Flera lokala sårbarheter har upptäckts i Xine, ett mediaspelarbibliotek, vilka möjliggjorde en överbelastningsattack eller exekvering av godtycklig kod, vilka kunde utnyttjas genom att visa skadligt innehåll. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Funktionen DMO_VideoDecoder_Open sätter inte biSize innan den används i en memcpy, vilket gör det möjligt för användarassisterade angripare utifrån att utföra ett buffertspill och möjligen exekvera godtycklig kod (gäller enbart Sarge).
Vektorindexeringsfel i funktionen sdpplin_parse gjorde det möjligt för fjärr-RTSP-servrar att exekvera godtycklig kod via en stor streamid-SDP-parameter.
Vektorindexeringssårbarhet i libmpdemux/demux_audio.c kunde kanske göra det möjligt för angripare utifrån att exekvera godtycklig kod via ett specialskrivet FLAC-märke, vilket utlöste ett buffertspill (gäller endast Etch).
Buffertspill i Matroska-demuxern gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch) och möjligen exekvera godtycklig kod med hjälp av en Matroska-fil med felaktiga ramstorlekar.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.1-1sarge7.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.1.2+dfsg-6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.1.11-1.
Vi rekommenderar att ni uppgraderar ert xine-lib-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.