Un dépassement de pile a été découvert dans le décodeur DVD de sous-image de xine-lib. Un attaquant pouvait faire exécuter du code arbitraire à la machine de la victime en lui soumettant un fichier MPEG malicieux. En rusant les utilisateurs pour qu'ils lisent un flux malicieux à travers un réseau, l'attaque devient exploitable à distance.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.9.8-2woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1-rc6a-1.
Nous vous recommandons de mettre à jour vos paquets libxine.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.