Рекомендация Debian по безопасности
DSA-2226-1 libmodplug -- переполнение буфера
- Дата сообщения:
- 26.04.2011
- Затронутые пакеты:
- libmodplug
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 622091.
В каталоге Mitre CVE: CVE-2011-1574. - Более подробная информация:
-
М. Лучинский и П. Туменас обнаружили переполнение буфера в коде обработки файлов в трекерном формате S3M из состава библиотеки трекерной музыки Modplug, которое может приводить к выполнению произвольного кода.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 0.8.4-1+lenny2.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:0.8.8.1-1+squeeze1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:0.8.8.2-1.
Рекомендуется обновить пакеты libmodplug.