Davide Del Vecchio descubrió una vulnerabilidad de mpg123, un reproductor (no libre) de audio MPEG layer 1/2/3. Un archivo MPEG layer 2/3 pernicioso podía provocar que fallara la comprobación de encabezado de mpg123, lo que posiblemente pudiera permitir que se ejecutara código arbitrario con los privilegios del usuario que estuviera haciendo funcionar mpg123.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.59r-13woody3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.59r-16.
Le recomendamos que actualice el paquete mpg123.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.