Det upptäcktes att ett heapspill i koden för hämtning av CDDB-data i libcdaudio, ett bibliotek som kontrollerar en CD-ROM vid spelning av audioskivor, kan resultera i exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.99.12p2-2+etch1. Ett paket för hppa kommer tillhandahållas senare.
För den kommande stabila utgåvan (Lenny) och den instabila utgåvan (Sid) har detta problem rättats i version 0.99.12p2-7.
Vi rekommenderar att ni uppgraderar era libcdaudio-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.