Felipe Andres Manzano a découvert que mplayer, un lecteur multimedia, est vulnérable à plusieurs débordements d'entier dans le code de démultiplexage du flux vidéo Real. Ces défauts pouvaient permettre à un attaquant de provoquer un déni de service (un crash) ou potentiellement d'exécuter du code arbitraire en fournissant un fichier vidéo forgé de manière malveillante.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.0~rc1-12etch5.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0~rc2-18.
Nous vous recommandons de mettre à jour vos paquets mplayer.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.