Erik Sjölund entdeckte eine Pufferüberlaufverwundbarkeit im Ogg-Vorbis-Eingabe-Plugin der alsaplayer Audio-Abspielanwendung. Eine erfolgreiche Ausnutzung dieser Verwundbarkeit durch das Öffnen einer bösartig erzeugten Vorbis-Datei kann zur Ausführung beliebigen Codes führen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.99.76-9+etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.99.80~rc4-1 behoben.
Wir empfehlen Ihnen, Ihre alsaplayer-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.