Felipe Andres Manzano さんにより、マルチメディアプレーヤ mplayer の Real 形式のビデオストリーム再生コードに複数の整数オーバフローが発見されました。 この欠陥は不正な形式のビデオファイルにより攻撃可能で、サービス拒否攻撃 (クラッシュ) を引き起こすことができ、さらに任意のコードの実行できる恐れ があります。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 1.0~rc1-12etch5 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバ ージョン 1.0~rc2-18 で修正されています。
直ぐに mplayer パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。