Une vulnérabilité a été identifiée dans Flac-tools flac123, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de la fonction "local__vcentry_parse_value()" [vorbiscomment.c] qui ne valide pas les commentaires vorbis avant de les copier, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à lire un fichier audio spécialement conçu.
Crédit Vulnérabilité découverte par David Thiel (iSEC Partners).