Luigi Auriemma entdeckte, dass die Xine-Media-Player-Bibliothek eine unzureichende Eingabebereinigung während des Umgangs mit RTSP-Streams durchführt, Dies kann zur Ausführung beliebigen Codes führen.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.1-1sarge6 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.1.2+dfsg-5 behoben.
Für die Testing-Distribution (Lenny) wurde dieses Problem in Version 1.1.8-3+lenny1 behoben.
Für die Unstable-Distribution (Sid), wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihre xine-lib-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.