Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert une vulnérabilité sur le format des chaînes de caractères dans le composant de traitement CDDB de xine-lib, la bibliothèque du lecteur multimédia xine, qu'une entrée CDDB malveillante pouvait exploiter pour exécuter du code arbitraire.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 0.9.8-2woody4.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.1-1sarge1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour vos paquets libxine0 et libxine1.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.