Carlos Barros ha descubierto un desbordamiento de buffer en la rutina de autenticación HTTP de mpg123, un reproductor de audio popular (aunque no libre) para las capas 1/2/3 de MPEG. Si un usuario abriera una lista de reproducción o URL malintencionada, un atacante podría ejecutar código arbitrario con los derechos del usuario que lo invocara.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.59r-13woody4.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.59r-17.
Le recomendamos que actualice el paquete mpg123.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.