Flera utifrån nåbara sårbarheter upptäcktes i multimediaspelaren och -strömmaren VideoLan, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
David Thiel upptäckte att flera formatsträngssårbarheter kunde leda till exekvering av godtycklig kod.
David Thiel upptäckte ett heltalsspill i WAV-hanteringskoden.
Denna uppdatering rättar även flera krascher som kan utlösas av felformaterade mediafiler.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.8.1.svn20050314-1sarge3. Paket för powerpc-arkitekturen är ännu ej tillgängliga. De kommer tillhandahållas senare.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.8.6-svn20061012.debian-5etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.8.6.c-1.
Vi rekommenderar att ni uppgraderar era vlc-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.