Bulletin d'alerte Debian
DSA-3735-1 game-music-emu -- Mise à jour de sécurité
- Date du rapport :
- 15 décembre 2016
- Paquets concernés :
- game-music-emu
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Aucune référence à une base de données externe en rapport avec la sécurité n'est actuellement disponible.
- Plus de précisions :
-
Chris Evans a découvert que l'émulation incorrecte du coprocesseur audio SPC700 du Super Nintendo Entertainment System permet l'exécution de code arbitraire lors de l'ouverture d'un fichier de musique SPC malformé. Davantage d'informations sont disponibles à l'adresse http://scarybeastsecurity.blogspot.de/2016/12/redux-compromising-linux-using-snes.html
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 0.5.5-2+deb8u1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.6.0-4.
Nous vous recommandons de mettre à jour vos paquets game-music-emu.