Man har upptäckt flera buffertspill i filmspelaren MPlayer, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Felipe Manzano och Anibal Sacco upptäckte ett buffertspill i demuxern för MOV-filer.
Reimar Doeffinger upptäckte ett buffertspill i tolkningen av FLAC-huvudet.
Adam Bozanich upptäckte ett buffertspill i koden som kontaktar CDDB.
Adam Bozanich upptäckte ett buffertspill URL-tolkningen.
Den gamla stabila utgåvan (Sarge) innehåller inte mplayer.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.0~rc1-12etch2.
Vi rekommenderar att ni uppgraderar era mplayer-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.