Luigi Auriemma upptäckte ett buffertspill i hanteringen av ASF-filer i libextractor, ett bibliotek för att extrahera godtycklig metadata från filer, vilket kan leda till exekvering av godtycklig kod.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.4.2-2sarge5.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.5.14-1.
Vi rekommenderar att ni uppgraderar era libextractor-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.