On a découvert que le lecteur vidéo MPlayer ne réalisait pas de vérification suffisante des entrées sur les données de session SDP. Cela conduit à l'exécution potentielle de code arbitraire via un flux multimédia mal formé.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.0~rc1-12etch3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0~rc2-10.
Nous vous recommandons de mettre à jour votre paquet mplayer.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.