Flera sårbarheter har upptäckts i gst-plugins-bad0.10, en samling olika GStreamerinsticksmoduler. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Tobias Klein upptäckte ett buffertspill i quicktimeströmuppdelaren (qtdemux), som möjligen kunde leda till exekvering av godtycklig kod via specialskrivna .mov-filer.
Tobias Klein upptäckte ett vektorindexeringsfel i quicktimeströmuppdelare (qtdemux), som möjligen kunde leda till exekvering av godtycklig kod via specialskrivna .mov-filer.
Tobias Klein upptäckte ett buffertspill i quicktimeströmuppdelaren (qtdemux) liknande det problem som rapporterades i CVE-2009-0386, som också kunde leda till exekvering av godtycklig kod via specialskrivna .mov-filer.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 0.10.3-3.1+etch1.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 0.10.8-4.1~lenny1 av gst-plugins-good0.10, eftersom den berörda insticksmodulen har flyttats dit. Rättelsen var redan med i Lennyversionen.
För den instabila utgåvan (Sid) och uttestningsutgåvan (Squeeze) har dessa problem rättats i version 0.10.8-4.1 av gst-plugins-good0.10.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.