Bulletin d'alerte Debian
DSA-4671-1 vlc -- Mise à jour de sécurité
- Date du rapport :
- 30 avril 2020
- Paquets concernés :
- vlc
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2020-6071, CVE-2020-6072, CVE-2020-6073, CVE-2020-6077, CVE-2020-6078, CVE-2020-6079, CVE-2020-6080.
- Plus de précisions :
-
Plusieurs problèmes de sécurité ont été découvertes dans le greffon microdns dans le lecteur multimédia VLC ,qui pourraient avoir pour conséquence un déni de service ou éventuellement l'exécution de code arbitraire au moyen de paquets mDNS malveillants.
Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 3.0.10-0+deb9u1. Cette mise à jour désactive le greffon microdns.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 3.0.10-0+deb10u1. Cette mise à jour désactive le greffon microdns.
Nous vous recommandons de mettre à jour vos paquets vlc.
Pour disposer d'un état détaillé sur la sécurité de vlc, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/vlc.