On a découvert que speex, les outils en ligne de commande du codec Speex, ne gérait pas correctement un décalage négatif dans un champ d'en-tête particulier. Cela peut permettre à un fichier malveillant d'exécuter du code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.1.12-3etch1.
Nous vous recommandons de mettre à jour votre paquet speex.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.