A. Alejandro Hernández har opdaget en sårbarhed i mpg123, et kommandolinjeprogram til afspilning af MPEG-lydfiler. Utilstrækkelig kontrol af MPEG 2.0 layer 3-filer medførte flere bufferoverløb.
I den stabile distribution (sarge) er disse problemer rettet i version 0.59r-20sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.59r-22.
Vi anbefaler at du opgraderer dine mpg123-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.