Kevin Kofler descubrió varios desbordamientos del búfer de la pila en la función LookupTRM::lookup de libtunepimp, una biblioteca de etiquetado con MusicBrainz, que podía permitir que los atacantes remotos provocasen una denegación de servicio o que ejecutasen código arbitrario.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.3.0-3sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.4.2-4.
Le recomendamos que actualice los paquetes de libtunepimp.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.