Рекомендация Debian по безопасности

DSA-2973-1 vlc -- обновление безопасности

Дата сообщения:
07.07.2014
Затронутые пакеты:
vlc
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2013-1868, CVE-2013-1954, CVE-2013-4388.
Более подробная информация:

В мультимедиа проигрывателе VideoLAN были обнаружены многочисленные переполнения буфера. Обработка некорректных субтитров или видео-файлов может приводить к отказу в обслуживании и потенциальному выполнению произвольного кода.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 2.0.3-5+deb7u1.

В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 2.1.0-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2.1.0-1.

Рекомендуется обновить пакеты vlc.