Bulletin d'alerte Debian
DLA-458-1 mplayer2 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 5 mai 2016
- Paquets concernés :
- mplayer2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2016-4352.
- Plus de précisions :
-
Mplayer2 plante lors de la lecture d'un fichier gif flou. Le démultiplexeur de gif présume que dans plusieurs endroits le produit largeur*hauteur est <= INT_MAX ; cela pourrait ne pas être vrai. C'est corrigé en validant la taille de l'image.
Pour Debian 6
Squeeze
, ces problèmes ont été corrigés dans la version 2.0-554-gf63dbad-1+deb7u1 de mplayer2.