Une vulnérabilité a été identifiée dans xine-lib, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une corruption de mémoire présente au niveau de la fonction "sdpplin_parse()" [input/libreal/sdpplin.c] qui ne valide pas le paramètre SDP "streamid" inclus dans un flux RTSP, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à se connecter à un flux malicieux.
Crédit Vulnérabilité découverte par Alin Rad Pop (Secunia Research).