Et heapoverløb er opdaget i DVD subpicture-dekoderen i xine-lib. En angriber kunne forårsage at vilkårlig kode blev udført på offerets værtsmaskine ved at levere en ondsindet MPEG-fil. Ved at narre brugere til at kigge på en ondsindet netværks-stream, kunne dette problem fjernudnyttes.
I den stabile distribution (woody) er dette problem rettet i version 0.9.8-2woody2.
I den ustabile distribution (sid) er dette problem rettet i version 1-rc6a-1.
Vi anbefaler at du opgraderer dine libxine-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.