Выпущены релизы Amarok 1.4.10 и xine 1.1.15 с устранением уязвимостей

17 августа 2008 года

  • "Amarok "MagnatuneBrowser::listDownloadComplete()" Insecure Temporary Files" - в Amarok 1.4.10 устранена проблема безопасности, из-за отсутствия проверки на наличие символической ссылки при создании временных файлов, что может быть использовано локальным злоумышленником для перезаписи файлов другого пользователя запустившего amarok;
  • "xine-lib 1.1.14 Multiple Remote Buffer Overflow Vulnerabilities" - в xine-lib обнаружена серия переполнений буферов при воспроизведении специально скомпонованных злоумышленником файлов, что может быть использовано злоумышленником для вызова краха приложения (OGG, MP3) или выполнения кода (ID3). Проблемы устранены в xine-lib 1.1.15.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Выпущены релизы Amarok 1.4.10 и xine 1.1.15 с устранением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.