A. Alejandro Hernández descubrió una vulnerabilidad en mpg123, un reproductor de archivos de audio MPEG para la línea de órdenes. Una validación insuficiente de archivos MPEG 2.0 capa 3 provocaba desbordamientos de buffer.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.59r-20sarge1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.59r-22.
Le recomendamos que actualice los paquetes de mpg123.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.