Ulf Härnhammar fra Debian Security Audit-projektet har opdaget en formatstrengssårbarhed i CDDB-behandlingskomponenten i xine-lib, xine video-/medie-afspillerbiblioteket. Sårbarheden kunne føre til udførelse af vilkårlig kode, forårsaget af en ondsindet CDDB-post.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.9.8-2woody4.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.1-1sarge1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer dine libxine0- og libxine1-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.