Se han descubierto varias vulnerabilidades remotas en la biblioteca multimedia Xine, que podían provocar la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures ha identificado los problemas siguientes:
El equipo de seguridad XFocus descubrió que los encabezados AVI no se validaban de forma suficiente, lo que podía producir la ejecución de código arbitrario.
Michael Niedermayer descubrió un desbordamiento de búfer en el codec 4XM, que podía conducir a la ejecución de código arbitrario.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.1-1sarge4.
Para la próxima distribución estable (etch), estos problemas se han corregido en la versión 1.1.2-1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.1.2-1.
Le recomendamos que actualice los paquetes de xine-lib.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.