Ulf Härnhammar fra Debian Security Audit Project har opdaget at streamripper, et værktøj til optagelse af online-radiostrømme, udførte utilstrækkelig kontrol af data modtaget fra streaming-serveren, hvilket kunne føre til bufferoverløb og udførelse afvilkårlig kode.
I den stabile distribution (sarge) er dette problem rettet i version 1.61.7-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 1.61.25-2.
Vi anbefaler at du opgraderer din streamripper-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.