Aviso de seguridad de Debian

DSA-564-1 mpg123 -- no se saneaba la entrada del usuario

Fecha del informe:
13 de oct de 2004
Paquetes afectados:
mpg123
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2004-0805.
Información adicional:

Davide Del Vecchio descubrió una vulnerabilidad de mpg123, un reproductor (no libre) de audio MPEG layer 1/2/3. Un archivo MPEG layer 2/3 pernicioso podía provocar que fallara la comprobación de encabezado de mpg123, lo que posiblemente pudiera permitir que se ejecutara código arbitrario con los privilegios del usuario que estuviera haciendo funcionar mpg123.

Para la distribución estable (woody), este problema se ha corregido en la versión 0.59r-13woody3.

Para la distribución inestable (sid), este problema se ha corregido en la versión 0.59r-16.

Le recomendamos que actualice el paquete mpg123.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3.dsc
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3.diff.gz
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_alpha.deb
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-esd_0.59r-13woody3_alpha.deb
ARM:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_i386.deb
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-esd_0.59r-13woody3_i386.deb
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-nas_0.59r-13woody3_i386.deb
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-oss-3dnow_0.59r-13woody3_i386.deb
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-oss-i486_0.59r-13woody3_i386.deb
HPPA:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_powerpc.deb
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123-esd_0.59r-13woody3_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/non-free/m/mpg123/mpg123_0.59r-13woody3_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.