Flere fjernudnytbare sårbarheder er opdaget i Gnome PeerCast, Gnomes grænseflade til PeerCast, en P2P-lyd og video-streaming server. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Luigi Auriemma opdagede at PeerCast var sårbar over for et heapoverløb i HTTP-serverkoden, hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) og muligvis udføre vilkårlig kode gennem en lang SOURCE-forespørgsel.
Nico Golde opdagede at PeerCast, en P2P-lyd og video-streaming server, var sårbar over for et bufferoverløb i kode til HTTP Basic Authentication, hvilket gjorde det muligt for en fjernangriber at crashe PeerCast eller udføre vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 0.5.4-1.1etch0.
gnome-peercast er fjernet fra den ustabile distribution (sid).
Vi anbefaler at du opgraderer din gnome-peercast-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.