Carlos Barros har opdaget et bufferoverløb i HTTP-autentifikationsrutinen i mpg123, en populært (men ikke-fri) MPEG layer 1/2/3-afspiller. Hvis en bruger åbnede en ondsindet fremstillet playlist eller URL, kunne en angriber måske udføre vilkårlig kode med rettighederne hørende til den kaldende bruger.
I den stabile distribution (woody) er dette problem rettet i version 0.59r-13woody4.
I den ustabile distribution (sid) er dette problem rettet i version 0.59r-17.
Vi anbefaler at du opgraderer din mpg123-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.