Flere fjernudnytbare sårbarheder er opdaget i multimedieafspilleren og -streameren VideoLan, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
David Thiel opdagede at flere formatstrengssårbarheder kunne føre til udførelse af vilkårlig kode.
David Thiel opdagede et heltalsoverløb i WAV-behandlingskoden.
Denne opdatering retter også flere nedbrud, der kunne udløses gennem misdannede filer.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 0.8.1.svn20050314-1sarge3. Pakker til arkitekturen powerpc er endnu ikke tilgængelige. De vil senere blive stillet til rådighed.
I den stabile distribution (etch) er disse problemer rettet i version 0.8.6-svn20061012.debian-5etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.8.6.c-1.
Vi anbefaler at du opgraderer dine vlc-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.