Se han descubierto varias vulnerabilidades en el reproductor de medios helix-player, que podían permitir que un atacante ejecutase código en la máquina de la víctima mediante recursos de la red manipulados.
Un desbordamiento de buffer en el analizador RealText podía permitir la ejecución de código remoto mediante un archivo pernicioso de RealMedia con una cadena RealText muy larga.
Una vulnerabilidad de cadena de formato en Real HelixPlayer y RealPlayer 10 permitía que los atacantes remotos ejecutasen código arbitrario mediante la manipulación de atributos de la imagen en un archivo RealPix (.rp) o RealText (.rt).
Para la distribución estable (sarge) estos problemas se han corregido en la versión 1.0.4-1sarge1
Para la distribución inestable (sid) estos problemas se han corregido en la versión 1.0.6-1
Le recomendamos que actualice el paquete helix-player.
helix-player sólo se distribuye para las arquitecturas i386 y powerpc.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.