Рекомендация Debian по безопасности
DSA-2211-1 vlc -- отсутствие очистки входных данных
- Дата сообщения:
- 06.04.2011
- Затронутые пакеты:
- vlc
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2010-3275, CVE-2010-3276.
- Более подробная информация:
-
Рикардо Нарвайа обнаружил, что отсутствие очистки входных данных в VLC, проигрывателе мультимедиа и программе для потокового вещания, может приводить к выполнению произвольного кода в том случае, если жертва открывает специально сформированный файл.
Кроме того, данное обновление предоставляет обновлённые пакет для предыдущего стабильного выпуска (lenny), для которого исправлены уже исправленные в стабильном выпуске Debian (squeeze) проблемы DSA-2159 (CVE-2010-0522, CVE-2010-1441, CVE-2010-1442 и CVE-2011-0531).
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 0.8.6.h-4+lenny3.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.1.3-1squeeze4.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.1.8-1.
Рекомендуется обновить пакеты vlc.