MGASA-2018-0061
Dashboard / Vulnerabilities / MGASA-2018-0061
MGASA-2018-0061
Summary: Updated wildmidi packages fix security vulnerabilities
Details: The _WM_SetupMidiEvent function in internal_midi.c:2318 in WildMIDI before 0.4.2 can cause a denial of service(invalid memory read and application crash) via a crafted mid file (CVE-2017-11661). The _WM_ParseNewMidi function in f_midi.c in WildMIDI before 0.4.2 can cause a denial of service(invalid memory read and application crash) via a crafted mid file (CVE-2017-11662). The _WM_SetupMidiEvent function in internal_midi.c:2315 in WildMIDI before 0.4.2 can cause a denial of service(invalid memory read and application crash) via a crafted mid file (CVE-2017-11663). The _WM_SetupMidiEvent function in internal_midi.c:2122 in WildMIDI before 0.4.2 can cause a denial of service(invalid memory read and application crash) via a crafted mid file (CVE-2017-11664).
References: https://advisories.mageia.org/MGASA-2018-0061.html, https://bugs.mageia.org/show_bug.cgi?id=22200, https://lists.fedoraproject.org/archives/list/[email protected]/thread/XGAZHDTXXL3RFRCNGE4XLOHD4MASNLBB/
Affected packages
Package
Name: wildmidi
Purl: pkg:rpm/mageia/wildmidi?arch=source&distro=mageia-6
Affected ranges
Type: ECOSYSTEM
Events:
