To sårbarheder er opdaget i libsndfile, et bibliotek til læsning og skrivning af samplede lyddata. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Tobias Klein opdagede at VOC-fortolkningsrutinerne var ramt af et heap-baseret bufferoverløb, hvilket kunne udløses af en angriber gennem en fabrikeret VOC-header.
Forhandleren opdagede at AIFF-fortolkningsrutinerne var ramt af et heap-baseret bufferoverløb svarende til CVE-2009-1788, der kunne udløses af en angriber gennem en fabrikeret AIFF-header.
I begge tilfælde er de overløbende data ikke fuldstændigt kontrollerede af angriberen, men fører stadig til at applikationen går ned, eller under visse omstændigheder kan det måske stadig føre til udførelse af vilkårlig kode.
I den gamle stabile distribution (etch), er dette problem rettet i version 1.0.16-2+etch2.
I den stabile distribution (lenny), er dette problem rettet i version 1.0.17-4+lenny2.
I distributionen testing (squeeze), vil dette problem snart blive rettet.
I den ustabile distribution (sid), er dette problem rettet i version 1.0.20-1.
Vi anbefaler at du opgraderer dine libsndfile-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.