Marcus Meissner entdeckte, dass kaffeine, eine vielseitiger Medienplayer für KDE 3, einen ungeprüften Puffer enthält, der entfernt überschrieben werden kann, wenn entfernte RAM-Playlists geholt werden, was die Ausführung von beliebigem Code zur Folge haben kann.
Die alte Stable-Distribution (Woody) enthält das kaffeine-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.6-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr kaffeine-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.