Flere fjernudnytbare sårbarheder er opdaget i multimediabiblioteket Xine, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
XFocus Security Team har opdaget at utilstrækkelig kontrol af AVI-headere kunne føre til udførelse af vilkårlig kode.
Michael Niedermayer opdagede at et bufferoverløb i 4XM-codec'en kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 1.0.1-1sarge4.
I den kommende stabile distribution (etch) er disse problemer rettet i version 1.1.2-1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.1.2-1.
Vi anbefaler at du opgraderer dine xine-lib-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.