Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
VideoLan-Multimedia-Player und -Streamer entdeckt, die zur Ausführung
beliebigen Codes führen können. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
David Thiel entdeckte, dass mehrere Formatierungszeichenkettenverwundbarkeiten zur Ausführung beliebigen Codes führen können.
David Thiel entdeckte einen Integer-Überlauf im WAV-Verarbeitungscode.
Diese Aktualisierung korrigiert auch mehrere Abstürze, die durch missgestaltete Mediendateien ausgelöst werden können.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.8.1.svn20050314-1sarge3 behoben. Pakete für die PowerPC-Architektur sind noch nicht verfügbar. Sie werden später bereitgestellt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.8.6-svn20061012.debian-5etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.8.6.c-1 behoben.
Wir empfehlen Ihnen, Ihre vlc-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.