Alan Rad Pop upptäckte att libsndfile, ett bibliotek för läsning och skrivning samplad audiodata, år sårbart för ett heltalsspill. Detta orsakar ett heapbaserat buffertspill vid behandling av specialskrivna CAF-beskrivningsavsnitt vilket möjligen leder till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Etch) har detta problem rättats i version 1.0.16-2+etch1.
För den stabila utgåvan (Lenny) har detta problem rättats i version 1.0.17-4+lenny1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.0.19-1.
Vi rekommenderar att ni uppgraderar era libsndfile-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.