Säkerhetsbulletin från Debian

DSA-1644-1 mplayer -- heltalsspill

Rapporterat den:
2008-10-05
Berörda paket:
mplayer
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 500683.
I Mitres CVE-förteckning: CVE-2008-3827.
Ytterligare information:

Felipe Andres Manzano upptäckte att mplayer, en multimediaspelare, är sårbar för flera heltalsspill i koden som demuxar Real-videoströmmar. Dessa fel kunde göra det möjligt för en angripare att utföra en överbelastningsattack (krasch) eller potentiellt exekvera godtycklig kod genom att använda en specialskriven skadlig videofil.

För den stabila utgåvan (Etch) har dessa problem rättats i version 1.0~rc1-12etch5.

För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0~rc2-18.

Vi rekommenderar att ni uppgraderar era mplayer-paket.

Rättat i:

Debian GNU/Linux 4.0 (etch)

Källkod:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5.diff.gz
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1.orig.tar.gz
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5.dsc
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer-doc_1.0~rc1-12etch5_all.deb
Alpha:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/mplayer/mplayer_1.0~rc1-12etch5_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.