Рекомендация Debian по безопасности

DSA-3598-1 vlc -- обновление безопасности

Дата сообщения:
07.06.2016
Затронутые пакеты:
vlc
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-5108.
Более подробная информация:

Патрик Коулмен обнаружил, что отсутствие очистки входных данных в декодере ADPCM в VLC, проигрывателе мультимедиа, может приводить к выполнению произвольного кода в случае открытия специально сформированного медиафайла.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.2.4-1~deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.2.4-1.

Рекомендуется обновить пакеты vlc.