SUSE-SU-2015:1925-1
Dashboard / Vulnerabilities / SUSE-SU-2015:1925-1
SUSE-SU-2015:1925-1
Summary: Security update for libvdpau
Details: libvdpau was updated to use secure_getenv() instead of getenv() for several variables so it can be more safely used in setuid applications. * CVE-2015-5198: libvdpau: incorrect check for security transition (bnc#943967) * CVE-2015-5199: libvdpau: directory traversal in dlopen (bnc#943968) * CVE-2015-5200: libvdpau: vulnerability in trace functionality (bnc#943969)
References: https://www.suse.com/support/update/announcement/2015/suse-su-20151925-1/, https://bugzilla.suse.com/943967, https://bugzilla.suse.com/943968, https://bugzilla.suse.com/943969, https://www.suse.com/security/cve/CVE-2015-5198, https://www.suse.com/security/cve/CVE-2015-5199, https://www.suse.com/security/cve/CVE-2015-5200
Affected packages
Package
Name: libvdpau
Purl: pkg:rpm/suse/libvdpau&distro=SUSE%20Linux%20Enterprise%20Desktop%2011%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
