DSA-1644 mplayer -- Desbordamiento integro

Fecha del reporte: 05 oct 2008

Paquetes afectados: mplayer

Más información: Felipe Andres Manzano descubrió que mplayer, un reproductor multimedia, es vulnerable a múltiples desbordamientos de búfer en el código de Real video stream demuxing. Estas deficiencias podrían permitir a un atacante causar una denegación de servicio (un bloqueo) o, potencialmente, la ejecución de código arbitrario suministrando una archivo de video maliciosamente elaborado.

Para la distribución estable (etch), estos problemas han sido arreglados en la versión 1.0~rc1-12etch5.

Para la distribución inestable (sid), estos problema han sido arreglados en la versión 1.0~rc2-18.

Le recomendamos actualizar sus paquetes mplayer.

Original (en inglés): http://lists.debian.org/debian-security-announce/2008/msg00235.html