Kevin Kofler entdeckte mehrere stackbasierte Pufferüberläufe in der
Funktion LookupTRM::lookup in libtunepimp, einer Bibliothek, die Marken wie
den Künstler oder das Album mittels MusicBrainz setzt. Dies erlaubt es
entfernten Angreifern, eine Diensteverweigerung (denial of service
)
auszulösen oder beliebigen Code auszuführen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.3.0-3sarge2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.4.2-4 behoben.
Wir empfehlen Ihnen, Ihre libtunepimp-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.