Рекомендация Debian по безопасности

DSA-3814-1 audiofile -- обновление безопасности

Дата сообщения:
22.03.2017
Затронутые пакеты:
audiofile
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 857651.
В каталоге Mitre CVE: CVE-2017-6827, CVE-2017-6828, CVE-2017-6829, CVE-2017-6830, CVE-2017-6831, CVE-2017-6832, CVE-2017-6833, CVE-2017-6834, CVE-2017-6835, CVE-2017-6836, CVE-2017-6837, CVE-2017-6838, CVE-2017-6839.
Более подробная информация:

В библиотеке audiofile было обнаружено несколько уязвимостей, которые могут приводить к отказу в обслуживании или выполнению произвольного кода в случае обработки специально сформированного аудиофайла.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 0.3.6-2+deb8u2.

В готовящемся стабильном выпуске (stretch) эти проблемы были исправлены в версии 0.3.6-4.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 0.3.6-4.

Рекомендуется обновить пакеты audiofile.