Unix 系システム向けムービープレーヤ mplayer に、複数の問題が発見されま した。 The Common Vulnerabilities and Exposures project は以下の問題を 認識しています。
不正な形式の 4X ムービーファイルの再生により、任意のコードの実行が可能 であることが発見されました。
複数のバッファオーバフローにより、任意のコードが実行可能であることが発 見されました。
不正な形式の TwinVQ ムービーファイルの再生により、任意のコードの実行が 可能であることが発見されました。
旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は バージョン 1.0~rc1-12etch7 で修正されています。
安定版ディストリビューション (lenny) では、mplayer は ffmpeg-debian に リンクされています。
テスト版 (testing) と不安定版 (unstable) sid ディストリビューションでは、 mplayer は ffmpeg-debian にリンクされています。
直ぐに mplayer パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。