Man har upptäckt flera sårbarheter i xine-lib, ett bibliotek som innehåller huvuddelen av programtillämpningsfunktionaliteten för multimediaspelaren Xine. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det fanns sårbara heltalsspill i Xine:s demuxare för FLV, Quicktime, RealMedia, MVE och CAK, samt i EBML-tolken som användes av Matroska-demuxern. Dessa sårbarheter gjorde det möjligt för en angripare att spilla heapbuffertar och möjligen exekvera godtycklig kod genom att tillhandahålla en specialskriven fil i ett av dessa format.
Otillräcklig kontroll av indata i Speex-implementationen som användes av denna version av Xine gjorde en felaktig fältindexering och exekvering av godtycklig kod möjlig genom att tillhandahålla en specialskriven Speex-fil.
Otillräcklig begränsningskontroll i demuxern för NES-ljudformatet (NSF) gjorde ett stackbuffertspill och exekvering av godtycklig kod möjlig genom en specialskriven NSF-fil.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.1.2+dfsg-7.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.1.12-2.
Vi rekommenderar att ni uppgraderar era xine-lib-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.