Luigi Auriemma entdeckte, dass PeerCast, ein P2P-Audio- und
Video-Streaming-Server, für einen Heap-Überlauf im HTTP-Server-Code
verwundbar ist, was es entfernten Angreifern ermöglicht, eine
Diensteverweigerung (denial of service
) auszulösen und
möglicherweise beliebigen Code mittels einer langen SOURCE-Anfrage
auszuführen.
Die alte Stable-Distribution (Sarge) enthält peercast nicht.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.1217.toots.20060314-1etch0 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.1218+svn20071220+2 behoben.
Wir empfehlen Ihnen, Ihre peercast-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.