SUSE-SU-2022:2911-1
Dashboard / Vulnerabilities / SUSE-SU-2022:2911-1
SUSE-SU-2022:2911-1
Summary: Security update for gstreamer-plugins-good
Details: This update for gstreamer-plugins-good fixes the following issues: - CVE-2022-1920: Fixed integer overflow in WavPack header handling code (bsc#1201688). - CVE-2022-1921: Fixed integer overflow resulting in heap corruption in avidemux element (bsc#1201693). - CVE-2022-1922: Fixed integer overflows in mkv demuxing (bsc#1201702). - CVE-2022-1923: Fixed integer overflows in mkv demuxing using bzip (bsc#1201704). - CVE-2022-1924: Fixed integer overflows in mkv demuxing using lzo (bsc#1201706). - CVE-2022-1925: Fixed integer overflows in mkv demuxing using HEADERSTRIP (bsc#1201707). - CVE-2022-2122: Fixed integer overflows in qtdemux using zlib (bsc#1201708).
References: https://www.suse.com/support/update/announcement/2022/suse-su-20222911-1/, https://bugzilla.suse.com/1201688, https://bugzilla.suse.com/1201693, https://bugzilla.suse.com/1201702, https://bugzilla.suse.com/1201704, https://bugzilla.suse.com/1201706, https://bugzilla.suse.com/1201707, https://bugzilla.suse.com/1201708, https://www.suse.com/security/cve/CVE-2022-1920, https://www.suse.com/security/cve/CVE-2022-1921, https://www.suse.com/security/cve/CVE-2022-1922, https://www.suse.com/security/cve/CVE-2022-1923, https://www.suse.com/security/cve/CVE-2022-1924, https://www.suse.com/security/cve/CVE-2022-1925, https://www.suse.com/security/cve/CVE-2022-2122
Affected packages
Package
Name: gstreamer-plugins-good
Purl: pkg:rpm/suse/gstreamer-plugins-good&distro=SUSE%20OpenStack%20Cloud%209
Affected ranges
Type: ECOSYSTEM
Events:
