複数の欠陥が各種 GStreamer プラグイン集 gst-plugins-bad0.10 に発見され ました。The Common Vulnerabilities and Exposures project は以下の問題を 認識しています。
Tobias Klein さんにより、quicktime ストリーム demuxer にバッファオーバ フローがあり、細工された .mov ファイルにより任意のコードの実行の可能性 があることが発見されました。
Tobias Klein さんにより、quicktime ストリーム demuxer にバッファオーバ フローがあり、細工された .mov ファイルにより任意のコードの実行の可能性 があることが発見されました。
Tobias Klein さんにより、quicktime ストリーム demuxer に CVE-2009-0386 の問題に類似したバッファオーバフローがあり、細工された .mov ファイルに より任意のコードの実行の可能性があることが発見されました。
旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は バージョン 0.10.3-3.1+etch1 で修正されています。
安定版 (stable) ディストリビューション (lenny) では、これらの問題は関連 プラグインの収録先の移動のためバージョン 0.10.8-4.1~lenny1 の gst-plugins-good0.10 で修正されています。これは lenny に収録済みです。
テスト版 (testing) および不安定版 (unstable) ディストリビューション (lenny および sid) では、これらの問題はバージョン 0.10.8-4.1 の gst-plugins-good0.10 で修正されています。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。