aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2004/dsa-564.wml
blob: cb95aabe49414a60621b9d2bc63ec3b6cea3c526 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
<define-tag description>Fehlende Entschärfung der Benutzereingabe</define-tag>
<define-tag moreinfo>
<p>Davide Del Vecchio entdeckte eine Verwundbarkeit in mpg123, einem
beliebten (allerdings nicht freien) Abspielprogramm für MPEG-Layer 1/2/3.
Eine bösartige Datei vom Typ MPEG-Layer 2/3 kann das Fehlschlagen der
Header-Überprüfung in mpg123 verursachen. Dies wiederum erlaubt die
Ausführung von beliebigem Code mit den Rechten des Benutzers, der
mpg123 laufen lässt.</p>

<p>Für die Stable-Distribution (Woody) wurde dieses Problem in
Version 0.59r-13woody3 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurde dieses Problem in
Version 0.59r-16 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr mpg123-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-564.data"
#use wml::debian::translation-check translation="f4b2916bc3b514d3d613eb8adc8f5228cdfcd4eb"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy