Bulletin d'alerte Debian

DSA-3355-1 libvdpau -- Mise à jour de sécurité

Date du rapport :
10 septembre 2015
Paquets concernés :
libvdpau
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 797895.
Dans le dictionnaire CVE du Mitre : CVE-2015-5198, CVE-2015-5199, CVE-2015-5200.
Plus de précisions :

Florian Weimer de Red Hat Product Security a découvert que libvdpau, la bibliothèque d'encapsulation de VDPAU, ne validait pas correctement les variables d'environnement, permettant à des attaquants locaux d'obtenir des droits supplémentaires.

Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés dans la version 0.4.1-7+deb7u1.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 0.8-3+deb8u1.

Pour la distribution testing (Stretch), ces problèmes ont été corrigés dans la version 1.1.1-1.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.1.1-1.

Nous vous recommandons de mettre à jour vos paquets libvdpau.