Im MPlayer Filmabspieler wurden mehrere Pufferüberläufe entdeckt, die zur
Ausführung beliebigen Codes führen könnten. Das Common Vulnerabilities and
Exposures project
identifiziert die folgenden Probleme:
Felipe Manzano und Anibal Sacco entdeckten einen Pufferüberlauf im Demuxer für MOV-Dateien.
Reimar Doeffinger entdeckte einen Pufferüberlauf im Parser für FLAC-Kopfdaten.
Adam Bozanich entdeckte einen Pufferüberlauf im CDDB-Zugriffscode.
Adam Bozanich entdeckte einen Pufferüberlauf im Parser für URLs.
Die alte stabile Distribution (Sarge) enthält MPlayer nicht.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 1.0~rc1-12etch2 behoben.
Wir empfehlen, dass Sie Ihr mplayer-Paket aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.