SUSE-SU-2017:1988-1
Dashboard / Vulnerabilities / SUSE-SU-2017:1988-1
SUSE-SU-2017:1988-1
Summary: Security update for libquicktime
Details: This update for libquicktime fixes the following issues: Security issues fixed: - CVE-2017-9122: A DoS in quicktime_read_moov function in moov.c via a crafted mp4 file was fixed. (bsc#1044077) - CVE-2017-9123: An invalid memory read in lqt_frame_duration via a crafted mp4 file was fixed. (bsc#1044009) - CVE-2017-9124: A NULL pointer dereference in quicktime_match_32 via a crafted mp4 file was fixed. (bsc#1044008) - CVE-2017-9125: A DoS in lqt_frame_duration function in lqt_quicktime.c via crafted mp4 file was fixed. (bsc#1044122) - CVE-2017-9126: A heap-based buffer overflow in quicktime_read_dref_table via a crafted mp4 file was fixed. (bsc#1044006) - CVE-2017-9127: A heap-based buffer overflow in quicktime_user_atoms_read_atom via a crafted mp4 file was fixed. (bsc#1044002) - CVE-2017-9128: A heap-based buffer over-read in quicktime_video_width via a crafted mp4 file was fixed. (bsc#1044000) - CVE-2016-2399: Adjust fix to prevent endless loop when there are less than 256 bytes to read. (bsc#1022805)
References: https://www.suse.com/support/update/announcement/2017/suse-su-20171988-1/, https://bugzilla.suse.com/1022805, https://bugzilla.suse.com/1044000, https://bugzilla.suse.com/1044002, https://bugzilla.suse.com/1044006, https://bugzilla.suse.com/1044008, https://bugzilla.suse.com/1044009, https://bugzilla.suse.com/1044077, https://bugzilla.suse.com/1044122, https://www.suse.com/security/cve/CVE-2016-2399, https://www.suse.com/security/cve/CVE-2017-9122, https://www.suse.com/security/cve/CVE-2017-9123, https://www.suse.com/security/cve/CVE-2017-9124, https://www.suse.com/security/cve/CVE-2017-9125, https://www.suse.com/security/cve/CVE-2017-9126, https://www.suse.com/security/cve/CVE-2017-9127, https://www.suse.com/security/cve/CVE-2017-9128
Affected packages
Package
Name: libquicktime
Purl: pkg:rpm/suse/libquicktime&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
