Tobias Klein opdagede at heltalsoverløb i den kode, som medieafspilleren Amarak anvender til at fortolke Audible-filer, måske kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (etch), er dette problem rettet i version 1.4.4-4etch1. Opdaterede pakker til sparc og arm vil senere blive stillet til rådighed.
I den kommende stabile distribution (lenny) og i den ustabile distribution (sid), er dette problem rettet i version 1.4.10-2.
Vi anbefaler at du opgraderer dine amarok-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.