Davide Del Vecchio har opdaget en sårbarhed i mpg123, et populært (men ikke-frit) program til afspilning af MPEG layer 1/2/3-lydfiler. En ondsindet MPEG layer 2/3-fil kunne få headerkontrollerne i mpg123 til at mislykkes, hvilket kunne gøre det muligt at udføre vilkårlig kode med rettighederne tilhørende brugeren, som kørte mpg123.
I den stabile distribution (woody) er dette problem rettet i version 0.59r-13woody3.
I den ustabile distribution (sid) er dette problem rettet i version 0.59r-16.
Vi anbefaler at du opgraderer din mpg123-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.