Kevin Kofler har opdaget flere stakbaserede bufferoverløb i funktionen LookupTRM::lookup i libtunepimp, et MusicBrainz-mærkningsbibliotek, hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) eller udføre vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 0.3.0-3sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 0.4.2-4.
Vi anbefaler at du opgraderer dine libtunepimp-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.