Luigi Auriemma a découvert que la bibliothèque de lecture multimédia Xine ne réalisait pas de vérification suffisante des entrées pendant la gestion des flux RTSP. Cela peut conduire à l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.1-1sarge6.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.1.2+dfsg-5.
Pour la distribution de test (Lenny), ce problème a été corrigé dans la version 1.1.8-3+lenny1.
Pour la distribution stable (Etch), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour vos paquets xine-lib.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.