Aviso de seguridad de Debian
DSA-3996-1 ffmpeg -- actualización de seguridad
- Fecha del informe:
- 10 de oct de 2017
- Paquetes afectados:
- ffmpeg
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2017-14054, CVE-2017-14055, CVE-2017-14056, CVE-2017-14057, CVE-2017-14058, CVE-2017-14059, CVE-2017-14169, CVE-2017-14170, CVE-2017-14171, CVE-2017-14222, CVE-2017-14223, CVE-2017-14225, CVE-2017-14767.
- Información adicional:
-
Se han descubierto varias vulnerabilidades en la infraestructura de soporte multimedia FFmpeg que podrían dar lugar, si se procesan ficheros o flujos de datos («streams») Real, MV, RL2, ASF, Apple HLS, Phantom Cine, MXF, NSV, MOV o RTP H.264 mal construidos, a denegación de servicio o, potencialmente, a ejecución de código arbitrario.
Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 7:3.2.8-1~deb9u1.
Le recomendamos que actualice los paquetes de ffmpeg.