Рекомендация Debian по безопасности
DSA-3800-1 libquicktime -- обновление безопасности
- Дата сообщения:
- 02.03.2017
- Затронутые пакеты:
- libquicktime
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 855099.
В каталоге Mitre CVE: CVE-2016-2399. - Более подробная информация:
-
Марко Романо обнаружил, что libquicktime, библиотека для чтения и записи файлов в формате QuickTime, уязвима к переполнению целых чисел. Открытие специально сформированного файла в формате MP4 приводит к отказу в обслуживании из-за аварийной остановки приложения.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:1.2.4-7+deb8u1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2:1.2.4-10.
Рекомендуется обновить пакеты libquicktime.