Un dépassement d'entier a été découvert dans le lecteur multimédia helix-player, qui permettait à un attaquant distant d'exécuter du code arbitraire en fournissant à la victime une ressource réseau spécialement conçue.
L'ancienne distribution stable (Woody) ne contient pas le paquet helix-player.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.4-1sarge2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0.6-1.
Nous vous recommandons de mettre à jour votre paquet helix-player.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.