MPlayer ムービープレーヤに複数のバッファオーバフローがあり、それらの欠陥を 攻撃することにより任意のコードの実行が可能です。The Common Vulnerabilities and Exposures project は以下の問題を認識しています。
Felipe Manzano さんと Anibal Sacco さんにより、MOV ファイルの demuxer にバッファオーバフローが発見されました。
Reimar Doeffinger さんにより、FLAC ヘッダ解析処理にバッファオーバフロ ーが発見されました。
Adam Bozanich さんにより、CDDB アクセス処理にバッファオーバフローが発 見されました。
Adam Bozanich さんにより、URL 解析処理にバッファオーバフローが発見さ れました。
旧安定版 (sarge) には mplayer パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 1.0~rc1-12etch2 で修正されています。
直ぐに mplayer パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。