Bulletin d'alerte Debian

DSA-3735-1 game-music-emu -- Mise à jour de sécurité

Date du rapport :
15 décembre 2016
Paquets concernés :
game-music-emu
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Aucune référence à une base de données externe en rapport avec la sécurité n'est actuellement disponible.
Plus de précisions :

Chris Evans a découvert que l'émulation incorrecte du coprocesseur audio SPC700 du Super Nintendo Entertainment System permet l'exécution de code arbitraire lors de l'ouverture d'un fichier de musique SPC malformé. Davantage d'informations sont disponibles à l'adresse http://scarybeastsecurity.blogspot.de/2016/12/redux-compromising-linux-using-snes.html

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 0.5.5-2+deb8u1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.6.0-4.

Nous vous recommandons de mettre à jour vos paquets game-music-emu.