Debian libav frissítése

CH azonosító

CH-10581

Angol cím

Debian update for libav

Felfedezés dátuma

2014.02.18.

Súlyosság

Közepes

Érintett rendszerek

Debian
GNU/Linux

Érintett verziók

Debian GNU/Linux 7.x

Összefoglaló

A Debian kiadott egy frissítést a libav-hez.

Leírás

A frissítés számos sérülékenységet javít, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS) okozhattak, és a könyvtárat használó alkalmazást feltörhetik.

  1. Egy hiba a read_const_block_data ()” függvényben (libavcodec / alsdec.c) kihasználható egy megengedett területen kívüli memória írására.
  2. Egy határérték hiba a qdm2_decode_super_block ()” függvényben (libavcodec/qdm2.c) kihasználható egy megengedett területen kívüli memória írására.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az apt-get package manager segítségével.


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »