Luigi Auriemma さんにより、Tracker 音楽ライブラリ DUMB (Dynamic Universal Music Bibliotheque) が、IT 音楽ファイルからパースした値に対して十分なサニタイズ処理をしていないことが発見されました。 この欠陥により、細工されたファイルを読み込ませることで、 バッファオーバフローを引き起こしたり、任意のコードを実行したりすることが可能です。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 0.9.2-6 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 0.9.3-5 で修正されています。
libdumb パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。