Il a été découvert qu'un dépassement de pile dans le code de récupération CDDB de libcdaudio, une bibliothèque pour contrôler un CD-ROM lors de la lecture de CD audio, pouvait entraîner l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.99.12p2-2+etch1. Un paquet pour hppa sera fourni plus tard.
Pour la distribution stable à venir (Lenny) et la distribution instable (Sid), ce problème a été corrigé dans la version 0.99.12p2-7.
Nous vous recommandons de mettre à jour votre paquet libcdaudio.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.