MGASA-2019-0059
Dashboard / Vulnerabilities / MGASA-2019-0059
MGASA-2019-0059
Summary: Updated libvorbis packages fix security vulnerabilities
Details: The vorbis library version 1.3.6 fix security vulnerabilities: - CVE-2017-11735 libvorbis: NULL pointer dereference in vorbis_block_clear function in lib/block.c - CVE-2017-11333 libvorbis: Memory exhaustion in vorbis_analysis_wrote function in lib/block.c
References: https://advisories.mageia.org/MGASA-2019-0059.html, https://bugs.mageia.org/show_bug.cgi?id=24252, https://lists.opensuse.org/opensuse-updates/2018-05/msg00067.html, http://lists.suse.com/pipermail/sle-security-updates/2018-June/004158.html, https://lists.opensuse.org/opensuse-updates/2018-06/msg00047.html
Affected packages
Package
Name: libvorbis
Purl: pkg:rpm/mageia/libvorbis?arch=source&distro=mageia-6
Affected ranges
Type: ECOSYSTEM
Events:
