[USN-525-1] libsndfile kwetsbaarheid

Ubuntu Security Notice USN-525-1            04 oktober 2007
libsndfile kwetsbaarheid
CVE-2007-4974
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.06 LTS
libsndfile1 1.0.12-3ubuntu1
Ubuntu 6.10
libsndfile1 1.0.16-1ubuntu0.6.10.1
Ubuntu 7.04
libsndfile1 1.0.16-1ubuntu0.7.04.1

Na een standaard systeem upgrade moet de sessie opnieuw gestart worden om de nodige wijzigingen toe te brengen.

Robert Buchholz heeft ontdekt dat libsndfile op een onjuiste manier de grootte van zijn geheugenbuffers valideerde. Indien een gebruiker misleid werd om een speciaal ontworpen FLAC-bestand af te spelen, dan kon een aanvaller op afstand willekeurige code uitvoeren met de rechten van de gebruiker.