Рекомендация Debian по безопасности

DSA-2412-1 libvorbis -- переполнение буфера

Дата сообщения:
19.02.2012
Затронутые пакеты:
libvorbis
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-0444.
Более подробная информация:

Было обнаружено, что переполнение динамической памяти в библиотеке Vorbis для сжатия аудио может приводить к выполнению произвольного кода в случае обработки некорректного файла в формате Ogg Vorbis.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.3.1-1+squeeze1.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.

Рекомендуется обновить пакеты libvorbis.