In Xine-lib, einer Bibliothek, die den größten Teil der Funktionalität
des Xine-Multimediaspielers bereitstellt, wurden mehrere Verwundbarkeiten
entdeckt. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden drei Probleme:
In Xines FLV-, QuickTime-, RealMedia, MVE- und CAK-Entmultiplexer sowie dem vom Matroska-Entmultiplexer benutztem EBML-Parser existieren Integer-Überlaufverwundbarkeiten. Diese Schwachstellen erlauben es Angreifern, Heap-Puffer zum Überlauf zu bringen und möglicherweise beliebigen Code durch Bereitstellung einer bösartig zusammengestellten Datei einer dieser Typen auszuführen.
Ungenügende Eingabeüberprüfung in der Speex-Implementierung, die von dieser Version von Xine verwandt wird, ermöglicht ungültigen Feld-Zugriff und die Ausführung beliebigen Codes durch Bereitstellung einer bösartig zusammengestellten Speex-Datei.
Ungenügende Überprüfung der Grenzen im Entmultiplexer für das NES Sound Format (NSF) ermöglicht einen Stapelüberlauf und die Ausführung beliebigen Codes mittels einer bösartig zusammengestellten NFS-Datei.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 1.1.2+dfsg-7 behoben.
Für die instabile Distribution (Sid) wurden diese Probleme in Version 1.1.12-2 behoben.
Wir empfehlen, dass Sie Ihre xine-lib-Pakete aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.