Debians sikkerhedsbulletin
DSA-3735-1 game-music-emu -- sikkerhedsopdatering
- Rapporteret den:
- 15. dec 2016
- Berørte pakker:
- game-music-emu
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- Der er pt. ingen tilgængelige eksterne sikkerhedsreferencer i andre databaser.
- Yderligere oplysninger:
-
Chris Evans opdagede at ukorrekt emulering af lyd-co-processoren SPC700 i et Super Nintendo Entertainment System, gjorde det muligt at udføre vilkårlig kode, hvis en misdannet SPC-musikfil blev åbnet. Yderligere oplysninger fander man på http://scarybeastsecurity.blogspot.de/2016/12/redux-compromising-linux-using-snes.html.
I den stabile distribution (jessie), er dette problem rettet i version 0.5.5-2+deb8u1.
I den ustabile distribution (sid), er dette problem rettet i version 0.6.0-4.
Vi anbefaler at du opgraderer dine game-music-emu-pakker.