...naar verluidt als gevolg van de daarin aanwezige MPlayer2 code...
Volgens je laatste link zit het probleem in libav, een library die in heel wat software gebruikt wordt. In Debian heeft Iceweasel (Firefox zoals die in Debian gedistribueerd wordt) geen rechtstreekse afhankelijkheid daarmee. Je installeert afzonderlijk mediaspeler-plugins naar keuze. Een concreet voorbeeld:
* Je installeert gecko-mediaplayer
* Die is afhankelijk van gnome-mplayer
* Die is weer afhankelijk van mplayer óf mplayer2 (beide voldoen)
En grappig genoeg zijn er geen *harde* afhankelijkheden tussen mplayer/mplayer2 en libavutil, er zijn alleen pakketten die *gesuggereerd* worden die weer van libavutil afhankelijk zijn. Ik heb het pakketbeheer een gesimuleerde verwijdering van libavutil49 t/m libavutil53 laten doen. Er zou heel wat software verwijderd worden, maar mplayer, mplayer2 of iceweasel zitten daar niet bij, in alle mogelijke afhankelijkheidsketens tussen die pakketten en de verschillende libavutil-versies die op mijn systeem beschikbaar zijn zitten pakketten die op mijn systeem niet geïnstalleerd zijn.
Al de pakketten die kwetsbaar worden genoemd zijn dus niet zozeer zelf kwetsbaar, ze zijn kwetsbaar als ze via een keten van afhankelijkheden een bepaalde library gebruiken, en of dat gebeurt kan van systeem tot systeem verschillen. Omdat het pakketsysteem zo modulair van opbouw is in Linuxdistributies zal met een upgrade van het kwetsbare pakket de kwetsbaarheid in alle software die het direct of indirect gebruikt in één klap opgelost zijn.