Simon Kilvington descubrió que las imágenes PNG manipuladas podían producir un desbordamiento en la pila de libavcodec, la biblioteca multimedia de ffmpeg, lo que podía conducir a la ejecución de código arbitrario. xine-lib incluye una copia local de libavcodec.
La distribución estable anterior (woody) no se ve afectada por este problema.
Para la distribución estable (sarge), este problema se ha corergido en la versión 1.0.1-1sarge2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.0.1-1.5.
Le recomendamos que actualice el paquete xine-lib.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.