Flera utifrån nåbara sårbarheter har upptäckts i multimediabiblioteket Xine, vilket kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
XFocus säkerhetsgrupp upptäckte att otillräcklig kontroll av AVI-huvuden kunde leda till exekvering av godtycklig kod.
Michael Niedermayer upptäckte att ett buffertspill i 4XM-omkodaren kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.1-1sarge4.
För den kommande stabila utgåvan (Etch) har dessa problem rättats i version 1.1.2-1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.1.2-1.
Vi rekommenderar att ni uppgraderar era xine-lib-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.