Mehrere Fehler wurden in den oberflächenbezogenen Routinen (Skins) in xmms, dem X Multimedia System, gefunden. Diese Verwundbarkeiten könnten Angreifern erlauben, beliebigen Code unter dem Benutzer auszuführen, der xmms laufen lässt, indem das Opfer dazu verleitet wird, speziell erzeugte Schnittstellen-Skin-Dateien zu laden.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.2.10+cvs20050209-2sarge1 behoben.
Für die kommende Stable-Distribution (Etch) und der Unstable-Distribution (Sid) wurden diese Probleme in den Versionen 1:1.2.10+20061101-1etch1 bzw. 1:1.2.10+20070401-1 behoben.
Wir empfehlen Ihnen, Ihre xmms-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.