Aviso de seguridad de Debian
DSA-4113-1 libvorbis -- actualización de seguridad
- Fecha del informe:
- 14 de feb de 2018
- Paquetes afectados:
- libvorbis
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2017-14632, CVE-2017-14633.
- Información adicional:
-
Se descubrieron dos vulnerabilidades en las bibliotecas del códec de compresión de audio Vorbis que podrían dar lugar, si se procesa un fichero multimedia mal construido, a denegación de servicio o a ejecución de código arbitrario.
Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 1.3.5-4+deb9u1.
Le recomendamos que actualice los paquetes de libvorbis.
Para información detallada sobre el estado de seguridad de libvorbis consulte su página del «security tracker» en: https://security-tracker.debian.org/tracker/libvorbis