Bulletin d'alerte Debian
DLA-1791-1 faad2 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 21 mai 2019
- Paquets concernés :
- faad2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2018-20194, CVE-2018-20197, CVE-2018-20198, CVE-2018-20362.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans faad2, le Freeware Advanced Audio Coder.
- CVE-2018-20194, CVE-2018-20197
Un traitement incorrect de reconfiguration implicite de mappage de canaux aboutit à plusieurs problèmes de dépassement de tampon basé sur le tas. Ces défauts peuvent être exploités par des attaquants distants pour provoquer un déni de service.
- CVE-2018-20198, CVE-2018-20362
Une validation d’entrée utilisateur insuffisante dans le module sbr_hfadj aboutit à des problèmes de dépassements de tampon basé sur la pile. Ces défauts peuvent être exploités par des attaquants distants pour provoquer un déni de service ou un autre impact non précisé.
Pour Debian 8
Jessie
, ces problèmes ont été corrigés dans la version 2.7-8+deb8u2.Nous vous recommandons de mettre à jour vos paquets faad2.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.
- CVE-2018-20194, CVE-2018-20197