Bulletin d'alerte Debian
DLA-985-1 libsndfile -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 15 juin 2017
- Paquets concernés :
- libsndfile
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-6892.
- Plus de précisions :
-
Il existait une vulnérabilité dans libsndfile, une bibliothèque pour lire et écrire des fichiers audio. Un AIFF contrefait pour l'occasion (« Audio Interchange File Format ») pourrait aboutir à une lecture de mémoire hors limites.
Pour Debian 7
Wheezy
, ce problème a été corrigé dans la version 1.0.25-9.1+deb7u3 de libsndfile.Nous vous recommandons de mettre à jour vos paquets libsndfile.