Рекомендация Debian по безопасности

DSA-4045-1 vlc -- обновление безопасности

Дата сообщения:
21.11.2017
Затронутые пакеты:
vlc
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-9300, CVE-2017-10699.
Более подробная информация:

В VLC, проигрывателе мультимедиа от проекта VideoLAN, было обнаружено несколько уязвимостей. Обработка специально сформированных файлов мультимедиа может приводить к отказу в обслуживании и потенциальному выполнению произвольного кода.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 2.2.7-1~deb8u1.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 2.2.7-1~deb9u1.

Рекомендуется обновить пакеты vlc.

С подробным статусом поддержки безопасности vlc можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/vlc