Bulletin d'alerte Debian

DLA-1380-1 libmad -- Mise à jour de sécurité pour LTS

Date du rapport :
18 mai 2018
Paquets concernés :
libmad
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-8372, CVE-2017-8373, CVE-2017-8374.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans MAD, une bibliothèque de décodage audio MPEG, qui pourraient aboutir à un déni de service si un fichier audio malformé est traité.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 0.15.1b-7+deb7u1.

Nous vous recommandons de mettre à jour vos paquets libmad.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.