Luigi Auriemma har opdaget at DUMB, et tracker-musikbibliotek, udførte utilstrækkelig kontrol af værdier overført fra IT-musikfiler, hvilket kunne føre til et bufferoverløb og udførelse af vilkårlig kode, hvis manipulerede filer blev læst.
I den stabile distribution (sarge) er dette problem rettet i version 0.9.2-6.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.3-5.
Vi anbefaler at du opgraderer dine libdumb-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.