vlc: security bump to version 2.1.4
authorGustavo Zacarias <gustavo@zacarias.com.ar>
Tue, 17 Jun 2014 19:43:26 +0000 (16:43 -0300)
committerPeter Korsgaard <peter@korsgaard.com>
Wed, 18 Jun 2014 11:55:57 +0000 (13:55 +0200)
Fixes CVE-2014-1684: The ASF_ReadObject_file_properties function in
modules/demux/asf/libasf.c in the ASF Demuxer in VideoLAN VLC Media
Player before 2.1.3 allows remote attackers to cause a denial of service
(divide-by-zero error and crash) via a zero minimum and maximum data
packet size in an ASF file.

Signed-off-by: Gustavo Zacarias <gustavo@zacarias.com.ar>
Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/vlc/vlc.mk

index 6eb7eead9bdd92e29866c4dd37e04dffef35156e..6c4677aab629cef52954c6038f5639608694d5c2 100644 (file)
@@ -4,7 +4,7 @@
 #
 ################################################################################
 
-VLC_VERSION = 2.1.2
+VLC_VERSION = 2.1.4
 VLC_SITE = http://download.videolan.org/pub/videolan/vlc/$(VLC_VERSION)
 VLC_SOURCE = vlc-$(VLC_VERSION).tar.xz
 VLC_LICENSE = GPLv2+ LGPLv2.1+