Bulletin d'alerte Debian

DLA-2792-1 faad2 -- Mise à jour de sécurité pour LTS

Date du rapport :
24 octobre 2021
Paquets concernés :
faad2
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-20199, CVE-2018-20360, CVE-2019-6956, CVE-2021-32274, CVE-2021-32276, CVE-2021-32277, CVE-2021-32278.
Plus de précisions :

Plusieurs problèmes ont été découverts dans faad2, un encodeur et décodeur libre. Ils concernent un dépassement de tampon basé sur le tas ou un déréférencement de pointeur NULL, qui pourraient permettre à un attaquant d’exécuter du code en fournissant des fichiers contrefaits

Pour Debian 9 Stretch, ces problèmes ont été corrigés dans la version 2.8.0~cvs20161113-1+deb9u3.

Nous vous recommandons de mettre à jour vos paquets faad2.

Pour disposer d'un état détaillé sur la sécurité de faad2, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/faad2

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS