Erik Sjölund upptäckte ett sårbart buffertspill i Ogg Vorbis-indatainsticksprogrammet i ljuduppspelaren alsaplayer. En framgångsrik attack mot denna sårbarhet genom att en skadlig Vorbis-fil öppnades kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har problemet rättats i version 0.99.76-9+etch1.
För den instabila utgåvan (Sid) har problemet rättats i version 0.99.80~rc4-1.
Vi rekommenderar att ni uppgraderar era alsaplayer-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.