Man har upptäckt flera lokala och utifrån nåbara sårbarheter i libvorbis, ett bibliotek för den komprimerade ljudkodeken Vorbis. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
libvorbis hanterade inte korrekt ett nollvärde, vilket gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch eller oändlig slinga) eller att utlösa ett heltalsspill.
Ett heltalsspill i libvorbis gjorde det möjligt för angripare utifrån att utföra godtycklig kod genom en specialskriven OGG-fil som utlöste ett heapspill.
Ett heltalsspill i libvorbis gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch) eller exekvera godtycklig kod via en specialskriven OGG-fil som utlöste ett heapspill.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.1.2.dfsg-1.4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.2.0.dfsg-3.1.
Vi rekommenderar att ni uppgraderar ert libvorbis-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.