Davide Del Vecchio descobriu uma vulnerabilidade no mpg123, um player de áudio MPEG camadas 1/2/3 popular (mas não-livre). Um arquiov MPEG camada 2/3 malicioso poderia fazer as verificações de cabeçalho do mpg123 falharem, o que por sua vez permite a execução de código arbitrário com os privilégios do usuário que está rodando o mpg123.
Para a distribuição estável (woody), este problema foi corrigido na versão 0.59r-13woody3.
Para a distribuição instável (sid), este problema foi corrigido na versão 0.59r-16.
Nós recomendamos que você atualize seu pacote mpg123.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.