Ett heapspill har upptäckts i DVD-delbildsavkodaren i xine-lib. En angripare kunde orsaka att godtycklig kod exekverades på offrets maskin genom att tillhandahålla en skadlig MPEG. Genom att lura användaren att visa en skadlig nätverksström kunde detta utnyttjas utifrån.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.9.8-2woody2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1-rc6a-1.
Vi rekommenderar att ni uppgraderar era libxine-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.