Bulletin d'alerte Debian

DLA-985-1 libsndfile -- Mise à jour de sécurité pour LTS

Date du rapport :
15 juin 2017
Paquets concernés :
libsndfile
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-6892.
Plus de précisions :

Il existait une vulnérabilité dans libsndfile, une bibliothèque pour lire et écrire des fichiers audio. Un AIFF contrefait pour l'occasion (« Audio Interchange File Format ») pourrait aboutir à une lecture de mémoire hors limites.

Pour Debian 7 Wheezy, ce problème a été corrigé dans la version 1.0.25-9.1+deb7u3 de libsndfile.

Nous vous recommandons de mettre à jour vos paquets libsndfile.