Odkryto naruszenie bezpieczeństwa w mpg123, odtwarzaczu plików mp3 pracującego w linii poleceń, w którym odpowiedź z zewnętrznego serwera HTTP może przepełnić bufor umieszczony na stosie, umożliwiając potencjalne wywołanie własnego kodu z uprawnieniami użytkownika uruchamiającego mpg123. Aby można było wykorzystać ten błąd, mpg123 musi zażądać przesyłu strumienia mp3 ze złośliwego serwera HTTP.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 0.59r-13woody2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 0.59r-15.
Zalecamy aktualizację pakietu mpg123.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.