Plusieurs erreurs ont été découvertes dans les routines de gestion des thèmes dans xmms, le système multimédia X. Ces vulnérabilités permettent à un attaquant d'exécuter un code arbitraire sous l'identité de l'utilisateur de xmms en faisant charger à la victime des fichiers de thème conçus spécialement.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.2.10+cvs20050209-2sarge1.
Pour la prochaine distribution stable (Etch) et la distribution instable (Sid), ces problèmes seront corrigés dans les versions 1:1.2.10+20061101-1etch1 et 1:1.2.10+20070401-1 respectivement.
Nous vous recommandons de mettre à jour vos paquets xmms.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.