Рекомендация Debian по безопасности

DSA-2211-1 vlc -- отсутствие очистки входных данных

Дата сообщения:
06.04.2011
Затронутые пакеты:
vlc
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2010-3275, CVE-2010-3276.
Более подробная информация:

Рикардо Нарвайа обнаружил, что отсутствие очистки входных данных в VLC, проигрывателе мультимедиа и программе для потокового вещания, может приводить к выполнению произвольного кода в том случае, если жертва открывает специально сформированный файл.

Кроме того, данное обновление предоставляет обновлённые пакет для предыдущего стабильного выпуска (lenny), для которого исправлены уже исправленные в стабильном выпуске Debian (squeeze) проблемы DSA-2159 (CVE-2010-0522, CVE-2010-1441, CVE-2010-1442 и CVE-2011-0531).

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 0.8.6.h-4+lenny3.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.1.3-1squeeze4.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.1.8-1.

Рекомендуется обновить пакеты vlc.