Plusieurs vulnérabilités à distance ont été découvertes dans la bibliothèque multimédia Xine, cela peut conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
L'équipe de sécurité XFocus a découvert qu'une validation insuffisante des en-têtes AVI pouvait conduire à l'exécution de code arbitraire.
Michael Niedermayer a découvert qu'un débordement de mémoire tampon dans le codec 4XM pouvait conduire à l'exécution de code arbitraire.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.1-1sarge4.
Pour la prochaine distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.1.2-1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.1.2-1.
Nous vous recommandons de mettre à jour vos paquets xine-lib.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.