Обнаружена уязвимость в mpg321, программе проигрывания файлов mp3 с интерфейсом командной строки. Введённые пользователем строки передаются функции printf(3) небезопасным образом. Эта уязвимость может использоваться удалённым нападающим для перезаписи содержимого памяти и, возможно, выполнения произвольного кода. Для использования этой уязвимости mpg321 должен проиграть злонамеренный файл mp3 (в том числе в виде потока по протоколу HTTP).
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.2.10.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.2.10.3.
Мы рекомендуем вам обновить пакет mpg321.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.