Kevin Kofler a découvert plusieurs dépassement de mémoire tampon basés sur des piles dans la fonction LookupTRM::lookup de libtunepimp, une bibliothèque de marquage MusicBrainz, cela permettrait à des attaquants distants de générer un déni de service ou d'exécuter un code arbitraire.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.3.0-3sarge2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.4.2-4.
Nous vous recommandons de mettre à jour votre paquet libtunepimp.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.