Debian a publié un avis de sécurité pour libheif, qui corrige des problèmes pouvant provoquer un déni de service, divulguer des contenus mémoire sensibles ou, potentiellement, entraîner l’exécution de code lors du traitement d’une image malformée. L’avis mentionne aussi plusieurs GHSA sans CVE au moment de sa publication, mais les identifiants CVE, versions affectées et versions corrigées n’ont pas pu être vérifiés ici.
Source : DSA-6523-1 libheif — security update
Analyse technique
L’avis fourni cite également GHSA-x8r2-mggj-j6wr, GHSA-w7mc-p8jc-p853, GHSA-9rj8-5mp5-26c9, GHSA-4jqm-2×34-6f6r, GHSA-vg7w-rp49-4fc2, GHSA-5w8x-856j-7x7c, GHSA-fqpw-fj22-78w4, GHSA-prgh-72vc-3xmc, GHSA-xrp2-63fq-jm8q, GHSA-4rv4-953r-p24q et GHSA-rhgw-q5g8-xjh2.
Impact, versions et correctif
Action recommandée
Installer la mise à jour de sécurité Debian applicable à libheif.
Sources
Priorisation DFS : P4 · 1 source(s).