Tobias Klein entdeckte, dass Integer-Überläufe im Code, den Amarok Media Player zum Einlesen von Audio-Dateien verwendet, zur Ausführung beliebigen Codes führen können.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.4.4-4etch1 behoben. Aktualisierte Pakete für die Architekturen Sparc und Arm werden später zur Verfügung gestellt.
Für die kommende Stable-Distribution (Lenny) und die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.4.10-2 behoben.
Wir empfehlen Ihnen, Ihre amarok-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.