Marcus Meissner descobriu que o kaffeine, um versátil tocador de mídia para o KDE 3, contém uma pilha não verificada que pode ser sobrescrita remotamente quando baixando listas de reprodução RAM remotas, o que pode causar a execução de código arbitrário.
A antiga distribuição estável ("woody") não contém o pacote kaffeine.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 0.6-1sarge1.
Para a distribuição instável ("sid") este problema será corrigido em breve.
Recomendamos que você atualize seu pacote kaffeine.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.