Рекомендация Debian по безопасности

DSA-4578-1 libvpx -- обновление безопасности

Дата сообщения:
28.11.2019
Затронутые пакеты:
libvpx
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2019-9232, CVE-2019-9325, CVE-2019-9433, CVE-2019-9371.
Более подробная информация:

В libvpx, мультимедийной библиотеке, были обнаружены многочисленные проблемы безопасности, которые могут приводить к отказу в обслуживании и выполнению произвольного кода в случае обработки специально сформированных файлов WebM.

В предыдущем стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.6.1-3+deb9u2.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 1.7.0-3+deb10u1.

Рекомендуется обновить пакеты libvpx.

С подробным статусом поддержки безопасности libvpx можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/libvpx