Carlos Barros a découvert un dépassement de tampon dans la routine d'authentification HTTP de mpg123, un lecteur audio populaire (mais non libre) des formats MPEG couche 1/2/3. Si un utilisateur lit une liste d'écoute ou une URL malveillante, un attaquant pourrait exécuter n'importe quel code avec les droits de l'utilisateur.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.59r-13woody4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.59r-17.
Nous vous recommandons de mettre à jour votre paquet mpg123.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.