Federico L. Bossi Bonin a découvert un dépassement de tampon dans le greffon HTTP de xine-lib, la bibliothèque du lecteur vidéo xine, qui pouvait permettre à un attaquant distant de provoquer un déni de service.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 0.9.8-2woody5.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.1-1sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.1.1-2.
Nous vous recommandons de mettre à jour vos paquets libxine.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.