Debians sikkerhedsbulletin

DSA-4113-1 libvorbis -- sikkerhedsopdatering

Rapporteret den:
14. feb 2018
Berørte pakker:
libvorbis
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2017-14632, CVE-2017-14633.
Yderligere oplysninger:

To sårbarheder blev opdaget i bibliotekerne hørende til Vorbis' lydkomprimeringscodec, hvilke kunne medføre lammelsesangreb eller udførelse af vilkårlig kode, hvis en misdannet mediefil blev behandlet.

I den stabile distribution (stretch), er disse problemer rettet i version 1.3.5-4+deb9u1.

Vi anbefaler at du opgraderer dine libvorbis-pakker.

For detaljeret sikkerhedsstatus vedrørende libvorbis, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/libvorbis