Simon Kilvington descubrió que las imágenes PNG manipuladas podían producir un desbordamiento de buffer en libavcodec, la biblioteca multimedia de ffmpeg, lo que podía conducir a la ejecución de código arbitrario.
La distribución estable anterior (woody) no contiene el paquete ffmpeg.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.cvs20050313-2sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.cvs20050918-5.1.
Le recomendamos que actualice el paquete ffmpeg.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.