Mehrere Verwundbarkeiten wurden im Vorbis General Audio Kompressions-Codec
entdeckt. Sie können zu einer Diensteverweigerung (denial of service
)
oder zur Ausführung beliebigen Codes führen, falls ein Benutzer ausgetrickst
wird, eine missgestaltete Ogg-Audio-Datei mit einer gegen libvorbis gelinkten
Anwendung zu öffnen.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 1.1.0-2 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.1.2.dfsg-1.3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.2.0.dfsg-1 behoben.
Wir empfehlen Ihnen, Ihre libvorbis-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.