Simon Kilvington har opdaget at særligt fremstillede PNG-billeder kan udløse et heap-overløb i libavcodec, ffmpegs multimedie-bibliotek, hvilket kunne føre til udførelse af vilkårlig kode. xine-lib indeholder en lokal kopi af libavcodec.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.1-1sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.1-1.5.
Vi anbefaler at du opgraderer din xine-lib-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.