Debians sikkerhedsbulletin

DSA-3899-1 vlc -- sikkerhedsopdatering

Rapporteret den:
27. jun 2017
Berørte pakker:
vlc
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2017-8310, CVE-2017-8311, CVE-2017-8312, CVE-2017-8313.
Yderligere oplysninger:

Flere sårbarheder er fundet i VLC, VideoLAN-projektets medieafspiller. Behandling af misdannede undertekster eller filmfiler, kunne føre til lammelsesangreb og potentielt udførelse af vilkårlig kode.

I den gamle stabile distribution (jessie), er disse problemer rettet i version 2.2.6-1~deb8u1.

Vi anbefaler at du opgraderer dine vlc-pakker.