Bulletin d'alerte Debian

DLA-306-1 libvdpau -- Mise à jour de sécurité pour LTS

Date du rapport :
10 septembre 2015
Paquets concernés :
libvdpau
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 797895.
Dans le dictionnaire CVE du Mitre : CVE-2015-5198, CVE-2015-5199, CVE-2015-5200.
Plus de précisions :

Florian Weimer de Red Hat Product Security a découvert libvdpau, la bibliothèque d'encapsulation de VDPAU, ne validait pas correctement les variables d'environnement, permettant à des attaquants locaux d'obtenir des droits supplémentaires.

Pour Debian 6 Squeeze, ce problème a été corrigé dans la version 0.4.1-2+deb6u1. Voir la DSA 3355-1 pour des informations pour les autres versions de Debian.

Nous vous recommandons de mettre à jour vos paquets libvdpau.