Flera sårbarheter har upptäckts i den generella audiokomprimeringskodeken Vorbis, vilka kunde användas i en överbelastningsattack eller till exekvering av godtycklig kod om en användare luras till att öppna en felformaterad Oggljudfil när ett program länkats mot libvorbis.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.1.0-2.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.1.2.dfsg-1.3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.2.0.dfsg-1.
Vi rekommenderar att ni uppgraderar era libvorbis-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.