Aviso de seguridad de Debian
DSA-915-1 helix-player -- desbordamiento de buffer
- Fecha del informe:
- 2 de dic de 2005
- Paquetes afectados:
- helix-player
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 15381.
En el diccionario CVE de Mitre: CVE-2005-2629. - Información adicional:
-
Se ha descubierto un desbordamiento de entero en helix-player, el reproductor de audio y de vídeo. Esta debilidad podía permitir que un atacante remoto ejecutase código arbitrario en el computador de las víctimas, suministrando un recurso de red manipulado.
La distribución estable anterior (soody) no contiene el paquete helix-player.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.4-1sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.0.6-1.
Le recomendamos que actualice el paquete helix-player.
- Arreglado en:
-
Debian GNU/Linux 3.1 (sarge)
- Fuentes:
- http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2.dsc
- http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2.diff.gz
- http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4.orig.tar.gz
- http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2.diff.gz
- Intel IA-32:
- http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2_i386.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2_powerpc.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.