USN-7660-1: fdkaac-Sicherheitslücken
USN-7660-1: fdkaac-Schwachstellen
Veröffentlichungsdatum: 22. Juli 2025
Überblick: Einige Sicherheitsprobleme wurden in fdkaac behoben.
Pakete
fdkaac - Kommandozeilen-Frontend für libfdk-aac
Details
Es wurde entdeckt, dass fdkaac bestimmte Eingaben nicht korrekt behandelt. Wenn ein
Benutzer oder ein automatisiertes System dazu verleitet, eine speziell präparierte
Datei zu öffnen, könnte ein Angreifer dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service
Dienstes verursachen. (CVE-2022-36148)
Es wurde entdeckt, dass fdkaac bestimmte Speicheroperationen nicht korrekt
Operationen. Wenn ein Benutzer oder ein automatisiertes System dazu verleitet wurde, eine
Datei zu öffnen, könnte ein Angreifer dieses Problem möglicherweise ausnutzen, um einen
einen Denial-of-Service auslösen. (CVE-2022-37781, CVE-2023-34823, CVE-2023-34824)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.04 plucky fdkaac - 1.0.0-1ubuntu0.25.04.1
- 24.04 noble fdkaac - 1.0.0-1ubuntu0.24.04.1~esm1
- 22.04 jammy fdkaac - 1.0.0-1ubuntu0.22.04.1~esm1
- 20.04 focal fdkaac - 0.6.3-1ubuntu0.20.04.1~esm1
- 18.04 bionic fdkaac - 0.6.3-1ubuntu0.18.04.1~esm1
- 16.04 xenial fdkaac - 0.6.2-1ubuntu0.1~esm1