Luigi Auriemma a découvert plusieurs dépassements de tampon dans libmusicbrainz, une bibliothèque d'indexation de CD, qui permettaient à des attaquants distants de provoquer un déni de service ou d'exécuter du code arbitraire.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans les versions 2.0.2-10sarge1 et 2.1.1-3sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.1.4-1.
Nous vous recommandons de mettre à jour vos paquets libmusicbrainz.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.