Erik Sjölund opdagede en bufferoverløbssårbarhed i Ogg Vorbis-inputplugin'en i programmet til lydafspilning, alsaplayer. Succesrig udnyttelse af denne sårbarhed gennem åbning af en ondsindet fremstillet Vorbis-fil, kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (etch), er problemet rettet i version 0.99.76-9+etch1.
I den ustabile distribution (sid), er problemet rettet i version 0.99.80~rc4-1.
Vi anbefaler at du opgraderer dine alsaplayer-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.