Nikolaus Schulz a découvert qu'une erreur de programmation dans id3lib, une bibliothèque de gestion des étiquettes ID3 pouvait conduire à un déni de service via des attaques par lien symbolique.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 3.8.3-4.1sarge1.
À cause de limitations techniques dans les scripts de gestion des archives, la correction pour la distribution stable (Etch) ne sera publiée que dans quelques jours.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.8.3-7.
Nous vous recommandons de mettre à jour vos paquets id3lib3.8.3.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.