Обнаружена уязвимость в mpg123, программе проигрывания файлов mp3 с интерфейсом командной строки. Ответ от удалённого http-сервера может вызвать переполнение буфера, выделенного из кучи, потенциально позволяя выполнение произвольного кода с привилегиями пользователя, запустившего mpg123. Для использования этой уязвимости mpg123 должна запросить поток mp3 с злонамеренного удалённого сервера по протоколу HTTP.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.59r-13woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.59r-15.
Мы рекомендуем вам обновить пакет mpg123.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.