Odkryto naruszenie bezpieczeństwa w mpg321, odtwarzaczu mp3 linii poleceń, skutkujące niebezpiecznym przekazywaniem do printf(3) podanego przez użytkownika łańcucha. Dziura ta może być wykorzystana przez atakującego z zewnątrz do nadpisania pamięci i umożliwić mu wywołanie własnego kodu. Aby wykorzystać ten błąd, mpg321 musi odtwarzać złośliwy plik mp3 (właczając streaming HTTP).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 0.2.10.2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 0.2.10.3.
Zalecamy aktualizację pakietu mpg321.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.