Рекомендация Debian по безопасности

DSA-3082-1 flac -- обновление безопасности

Дата сообщения:
30.11.2014
Затронутые пакеты:
flac
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 770918.
В каталоге Mitre CVE: CVE-2014-8962, CVE-2014-9028.
Более подробная информация:

Мишеле Спагнуоло из Google Security Team и Мирослав Личвар из Red Hat обнаружили две проблемы в flac, библиотеке для обработки мультимедиа в формате Free Lossless Audio Codec: передавая специально сформированный файл в формате FLAC, злоумышленник может выполнить произвольный код.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 1.2.1-6+deb7u1.

В тестируемом (jessie) и нестабильном (sid) выпуска эти проблемы были исправлены в версии 1.3.0-3.

Рекомендуется обновить пакеты flac.