Обнаружено целочисленное переполнение в функции CSoundFile::ReadMed() в src/load_med.cpp при загрузке MED файлов. Upstream выпустил исправление в виде новой версии 0.8.6
0.8.6->0.8.7
прошу выдать NMU git://git.altlinux.org/people/crux/packages/libmodplug.git
(In reply to comment #2) > прошу выдать NMU > git://git.altlinux.org/people/crux/packages/libmodplug.git ack
libmodplug-0.8.7-alt1 -> sisyphus: * Fri May 01 2009 Vladimir Lettiev <crux@altlinux> 0.8.7-alt1 - NMU: 0.8.7 - Security fixes: + CVE-2009-1438 (Closes: 19694) + PATinst() Buffer Overflow Vulnerability (Closes: 19824) - removed obosolete post{,un}_ldconfig
closed