Ulf Härnhammar, del proyecto de auditoría de seguridad de Debian, descubrió una vulnerabilidad de cadena de formato en el componente de procesamiento CDDB de xine-lib, la biblioteca del reproductor de vídeo y de medios xine, que podía conducir a la ejecución de código arbitrario provocada por una entrada perniciosa de CDDB.
Para la distribución estable actual (woody) este problema se ha corregido en la versión 0.9.8-2woody4.
Para la distribución estable (sarge) este problema se ha corregido en la versión 1.0.1-1sarge1.
Para la distribución inetable (sid) este problema se corregirá pronto.
Le recomendamos que actualice los paquetes libxine0 y libxine1.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.