Рекомендация Debian по безопасности

DSA-2226-1 libmodplug -- переполнение буфера

Дата сообщения:
26.04.2011
Затронутые пакеты:
libmodplug
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 622091.
В каталоге Mitre CVE: CVE-2011-1574.
Более подробная информация:

М. Лучинский и П. Туменас обнаружили переполнение буфера в коде обработки файлов в трекерном формате S3M из состава библиотеки трекерной музыки Modplug, которое может приводить к выполнению произвольного кода.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 0.8.4-1+lenny2.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:0.8.8.1-1+squeeze1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:0.8.8.2-1.

Рекомендуется обновить пакеты libmodplug.