En sårbarhet upptäcktes i mpg123, en kommandorads-mp3-spelare, med vilken en HTTP-server kunde spilla en buffert som allokerats på heapen och potentiellt göra det möjligt att exekvera godtycklig kod med samma privilegier som den användare som startat mpg123. För att kunna utnyttja denna sårbarhet måste mpg123 hämta en mp3-ström från en elakartad server via HTTP.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 0.59r-13woody2.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.59r-15.
Vi rekommenderar att ni uppgraderar ert mpg123-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.