Plusieurs vulnérabilités ont été identifiées dans xine-lib, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de débordements de tampon présents aux niveaux de plusieurs fonctions du fichier "src/input/libreal/rmff.c" qui ne gèrent pas correctement des données RTSP / SDP malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
Crédit Vulnérabilités découvertes par Luigi Auriemma.