Kevin Kofler upptäckte flera stackbaserade buffertspill i funktionen LookupTRM::lookup i libtunepimp, ett MusicBrainz-märkbibliotek, vilket gjorde det möjligt angripare utifrån att utföra överbelastningsattacker eller exekvera godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.3.0-3sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.4.2-4.
Vi rekommenderar att ni uppgraderar era libtunepimp-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.