Carlos Barros descobriu um estouro de buffer na rotina de autenticação HTTP do mpg123, um reprodutor de áudio MPEG layer 1/2/3 popular (mas não-livre). Se um usuário abrisse uma lista de reprodução ou URL maliciosa, um atacante poderia executar código arbitrário com os direitos deste usuário.
Para a distribuição estável (woody), este problema foi corrigido na versão 0.59r-13woody4.
Para a distribuição instável (sid), este problema foi corrigido na versão 0.59r-17.
Nós recomendamos que você atualize seu pacote mpg123.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.