Alan Rad Pop opdagede at libsndfile, et bibliotek til at læse og skrive samplede lyddata, var sårbar over for et heltalsoverløb. Det forårsagede et heap-baseret bufferoverløb når der blev behandlede fabrikerede CAF-beskrivelses-chunks, muligvis førende til udførelse af vilkårlig kode.
I den gamle stabile distribution (etch) er dette problem rettet i version 1.0.16-2+etch1.
I den stabile distribution (lenny) er dette problem rettet i version 1.0.17-4+lenny1.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.19-1.
Vi anbefaler at du opgraderer dine libsndfile-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.