Давид дель Вечио (David Del Vecchio) обнаружил уязвимость в mpg123, популярном (хотя и несвободном) аудиоплеере MPEG layer 1/2/3. Созданный злоумышленником файл в формате MPEG layer 2/3 может вызвать обвал проверки заголовков mpg123, что в свою очередь, позволит выполнить произвольный код с привилегиями пользователя, запустившего mpg123.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.59r-13woody3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.59r-16.
Мы рекомендуем вам обновить пакет mpg123.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.