Flere sårbarheder er opdaget i xine-lib, et bibliotek der leverer det meste af applikationsfunktionaliteten i multimediaafspilleren xine. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende tre problemer:
Heltalsoverløbssårbarheder fandtes i xines FLV-, QuickTime-, RealMedia-, MVE- og CAK-demuxere, for uden EBML-fortolkeren der anvendes af Matroska-demuxeren. Disse svagheder gjorde det muligt for en angriber at få heapbuffere til at løbe over, og potentielt udføre vilkårlig kode ved at levere en ondsindet fremstillet fil af disse typer.
Utilstrækkelig fornuftighedskontrol af inddata i Speex-implementeringen anvendt af denne version af xine, gjorde det muligt at tilgå ugyldige arrays og udføre vilkårlig kode ved at levere en ondsindet fremstillet Speex-fil.
Utilstrækkelig grænsekontrol i NES Sound Format-demuxeren (NSF) gjorde det muligt at iværksætte stakbufferoverløb og udføre vilkårlig kode gennem en ondsindet fremstillet NSF-fil.
I den stabile distribution (etch), er disse problemer rettet i version 1.1.2+dfsg-7.
I den ustabile distribution (sid), er disse problemer rettet i version 1.1.12-2.
Vi anbefaler at du opgraderer dine xine-lib-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.