Se ha descubierto un desbordamiento de entero en helix-player, el reproductor de audio y de vídeo. Esta debilidad podía permitir que un atacante remoto ejecutase código arbitrario en el computador de las víctimas, suministrando un recurso de red manipulado.
La distribución estable anterior (soody) no contiene el paquete helix-player.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.4-1sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.0.6-1.
Le recomendamos que actualice el paquete helix-player.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.