SUSE-SU-2017:1769-1
Dashboard / Vulnerabilities / SUSE-SU-2017:1769-1
SUSE-SU-2017:1769-1
Summary: Security update for libquicktime
Details: This update for libquicktime fixes the following issues: * CVE-2017-9122: A DoS in quicktime_read_moov function in moov.c via acrafted mp4 file was fixed. (bsc#1044077) * CVE-2017-9123: An invalid memory read in lqt_frame_duration via a crafted mp4 file was fixed. (bsc#1044009) * CVE-2017-9124: A NULL pointer dereference in quicktime_match_32 via a crafted mp4 file was fixed. (bsc#1044008) * CVE-2017-9125: A DoS in lqt_frame_duration function in lqt_quicktime.c via crafted mp4 file was fixed. (bsc#1044122) * CVE-2017-9126: A heap-based buffer overflow in quicktime_read_dref_table via a crafted mp4 file was fixed. (bsc#1044006) * CVE-2017-9127: A heap-based buffer overflow in quicktime_user_atoms_read_atom via a crafted mp4 file was fixed. (bsc#1044002) * CVE-2017-9128: A heap-based buffer over-read in quicktime_video_width via a crafted mp4 file was fixed. (bsc#1044000)
References: https://www.suse.com/support/update/announcement/2017/suse-su-20171769-1/, https://bugzilla.suse.com/1044000, https://bugzilla.suse.com/1044002, https://bugzilla.suse.com/1044006, https://bugzilla.suse.com/1044008, https://bugzilla.suse.com/1044009, https://bugzilla.suse.com/1044077, https://bugzilla.suse.com/1044122, https://www.suse.com/security/cve/CVE-2017-9122, https://www.suse.com/security/cve/CVE-2017-9123, https://www.suse.com/security/cve/CVE-2017-9124, https://www.suse.com/security/cve/CVE-2017-9125, https://www.suse.com/security/cve/CVE-2017-9126, https://www.suse.com/security/cve/CVE-2017-9127, https://www.suse.com/security/cve/CVE-2017-9128
Affected packages
Package
Name: libquicktime
Purl: pkg:rpm/suse/libquicktime&distro=SUSE%20Linux%20Enterprise%20Desktop%2012%20SP2
Affected ranges
Type: ECOSYSTEM
Events:
