LAME 4.0 behebt MP3-Sicherheitslücken und kehrt zu Versionstag-Logik zurück
LONDON (IT BOLTWISE) – LAME 4.0 adressiert mehrere Sicherheitslücken im MP3-Encoder, darunter einen Stack-Buffer-Overflow in der Blade-kompatiblen Encoder-DLL sowie einen Fehler im AIFF-Headerparser. Gleichzeitig macht das Update die Versionserkennung wieder konsistenter: Der in MP3-Dateien eingebettete LAME-Tag folgt ab Version 4.0 den früheren Gepflogenheiten. Für Betreiber bedeutet das vor allem: schnell nachziehen, sauber testen und Build- […]


#Sophos