Tobias Klein さんにより、Amarok メディアプレーヤのコードに整数オーバフロ ーが発見されました。この欠陥はオーディオファイルをパースすることにより攻 撃可能で、任意のコードが実行可能です。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1.4.4-4etch1 で修正されています。sparc および arm 向けパッケージは後日提 供予定です。
次期安定版 (lenny) および不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 1.4.10-2 で修正されています。
直ぐに amarok パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。