Bulletin d'alerte Debian

DLA-457-1 mplayer -- Mise à jour de sécurité pour LTS

Date du rapport :
4 mai 2016
Paquets concernés :
mplayer
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-4352.
Plus de précisions :

Mplayer plante lors de la lecture d'un fichier gif flou. Le démultiplexeur de gif présume que dans plusieurs endroits le produit largeur*hauteur est <= INT_MAX ; cela pourrait ne pas être vrai. C'est corrigé en validant la taille de l'image.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2:1.0~rc4.dfsg1+svn34540-1+deb7u2 de mplayer.