Es wurde entdeckt, dass speex, die Kommandozeilenwerkzeuge des Speex Sprach-Codecs, nicht korrekt mit negativen Offsets in einem bestimmten Header-Feld umging. Dies könnte es einer bösartigen Datei ermöglichen, beliebigen Code auszuführen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.1.12-3etch1 behoben.
Wir empfehlen Ihnen, Ihr speex-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.