Aviso de seguridad de Debian

DSA-915-1 helix-player -- desbordamiento de buffer

Fecha del informe:
2 de dic de 2005
Paquetes afectados:
helix-player
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 15381.
En el diccionario CVE de Mitre: CVE-2005-2629.
Información adicional:

Se ha descubierto un desbordamiento de entero en helix-player, el reproductor de audio y de vídeo. Esta debilidad podía permitir que un atacante remoto ejecutase código arbitrario en el computador de las víctimas, suministrando un recurso de red manipulado.

La distribución estable anterior (soody) no contiene el paquete helix-player.

Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.4-1sarge2.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.0.6-1.

Le recomendamos que actualice el paquete helix-player.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2.dsc
http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2.diff.gz
http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4.orig.tar.gz
Intel IA-32:
http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2_i386.deb
PowerPC:
http://security.debian.org/pool/updates/main/h/helix-player/helix-player_1.0.4-1sarge2_powerpc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.