[上一个日期][下一个日期][上一个线程][下一个线程][日期索引][螺纹索引]

[安全][DSA 5524-1]libcue安全更新



-----开始PGP签名消息-----哈希:SHA512- -------------------------------------------------------------------------Debian安全咨询DSA-5524-1security@debian.orghttps://www.debian.org/security网站/莫里茨·穆伦霍夫2023年10月11日https://www.debian.org/security/faq网站- -------------------------------------------------------------------------程序包:libcueCVE ID:CVE-20023-43641Kevin Backhouse在Libcue中发现了一个out-of-bounds数组访问用于解析CD元数据的库,这可能导致执行任意代码。对于旧的稳定分布(牛眼),这个问题已经修复在版本2.2.1-3+deb11u1中。对于稳定分布(书虫),此问题已在版本2.2.1-4+deb12u1。我们建议您升级libcue包。有关libcue的详细安全状态,请参阅其安全跟踪页面位于:https://security-tracker.debian.org/tracker/libcue有关Debian Security Advisories的更多信息,如何应用这些系统更新和常见问题可以是在以下位置找到:https://www.debian.org/security网站/邮件列表:debian-security-announce@lists.debian.org-----开始PGP签名-----iQIzBAEBCgAdFiEEtuYvPRKsOElcDakFEMKTtsN8TjYFAmUm5a4ACgkQEMKTtsN8TjbTjQ//美国LpGR9QpAIp6HVz5CUfOOYS3SabPbdNIxIxFj7B175rHH+7ZwFcu1Ox2D2AIS7jOEaMoD6H5ixmk01jG9pe1puF660Fx7f9tZkmyGhJMdHF6UmG76B/vGNm公司FZToXeIYFvQu54iGUSYgl99r8kQIeRPIF3AImgQnShVSSJDBBDgOqr0pWfMLoHiV公司5M2v2U4RQmpjw7IKXNr5gcS7mTt/Kyhba8x2WzPcG8SMew5/8/TRjxU1b+DH58EsFoJ1Ou9p2oFcYJpuEklcfilW04kEyDJ5JVyj8AOXkfuwECVehH4iOaJdKcb/ZX2KvUdZZh+niWet59ZleJ4nvJedtAjJcFkLa9NEyfJewOkZB/FBq7vMNv+aVQqhRAREoFnA0mIRaupFSbS8wYCEDL9平均BFMv8nv/5mQ1AyDrC/pk3QcNf0qnOsJFPMAK/lBxC3775CWN0tIVFtBhxX8bsdquYQlBUzzG8cr3usLYvT1OwK07nVj+SDKRimTuGeRuBZGa08GZ7cjrlXvqLNBHWISaRgX7BjY53rDVKhg3qLJ3xj9KneN2Jkkat8公司/xGXBpNkiU23D33YTFYA5CRXzAJO/T6MMHAzmqDIZ9e79oRG8WazOwUCLjCLfCgh公司LY4brLsT86IwYCrlw9SxyfDXZelFO8xa+vkhUl/68os95udZ0NU==zzmh-----结束PGP签名-----

答复: