Debians sikkerhedsbulletin

DSA-3735-1 game-music-emu -- sikkerhedsopdatering

Rapporteret den:
15. dec 2016
Berørte pakker:
game-music-emu
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
Der er pt. ingen tilgængelige eksterne sikkerhedsreferencer i andre databaser.
Yderligere oplysninger:

Chris Evans opdagede at ukorrekt emulering af lyd-co-processoren SPC700 i et Super Nintendo Entertainment System, gjorde det muligt at udføre vilkårlig kode, hvis en misdannet SPC-musikfil blev åbnet. Yderligere oplysninger fander man på http://scarybeastsecurity.blogspot.de/2016/12/redux-compromising-linux-using-snes.html.

I den stabile distribution (jessie), er dette problem rettet i version 0.5.5-2+deb8u1.

I den ustabile distribution (sid), er dette problem rettet i version 0.6.0-4.

Vi anbefaler at du opgraderer dine game-music-emu-pakker.