On a découvert que libfishsound, une interface de programmation simple qui enveloppe les codecs audio Xiph.Org, ne gérait pas correctement les valeurs négatives dans un champ d'en-tête particulier. Cela peut permettre à un fichier malveillant d'exécuter du code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.7.0-2etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.7.0-2.2.
Nous vous recommandons de mettre à jour votre paquet libfishsound.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.