Bulletin d'alerte Debian
DLA-2164-1 gst-plugins-bad0.10 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 31 mars 2020
- Paquets concernés :
- gst-plugins-bad0.10
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2015-0797, CVE-2016-9809, CVE-2017-5843, CVE-2017-5848.
- Plus de précisions :
-
Plusieurs problèmes ont été découverts dans gst-plugins-bad0.10, un paquet fournissant des greffons pour l’ensemble
bad
de GStreamer.Tous les problèmes sont relatifs à des utilisations de mémoire après libération, des lectures hors limites ou des dépassements de tampon dans différents modules.
Pour Debian 8
Jessie
, ces problèmes ont été corrigés dans la version 0.10.23-7.4+deb8u3.Nous vous recommandons de mettre à jour vos paquets gst-plugins-bad0.10.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.