Bulletin d'alerte Debian
DLA-457-1 mplayer -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 4 mai 2016
- Paquets concernés :
- mplayer
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2016-4352.
- Plus de précisions :
-
Mplayer plante lors de la lecture d'un fichier gif flou. Le démultiplexeur de gif présume que dans plusieurs endroits le produit largeur*hauteur est <= INT_MAX ; cela pourrait ne pas être vrai. C'est corrigé en validant la taille de l'image.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 2:1.0~rc4.dfsg1+svn34540-1+deb7u2 de mplayer.