Xine マルチメディアライブラリが、Real ストリームのサニタイズ処理を十分に行っていないことが発見されました。 この問題により、バッファオーバフローによる任意のコードの実行が可能です。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 1.0.1-1sarge5 で修正されています。
次期安定版ディストリビューション (testing、コードネーム etch) では、これらの問題はバージョン 1.1.2+dfsg-2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 1.1.2+dfsg-2 で修正されています。
xine-lib パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。