Se ha descubierto un desbordamiento en el montón en el decodificador de subimágenes de xine-lib. Un atacante podía provocar que se ejecutase código arbitrario en la máquina de las víctimas si suministraba un MPEG manipulado. Como podía lograrse engañando al usuario para que viera desde la red un flujo manipulado, se podía sacar provecho remotamente.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.9.8-2woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1-rc6a-1.
Le recomendamos que actualice los paquetes de libxine.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.