Markus Wörle har opdaget et problem med udførelse på tværs af webservere i status-display (list.cgi) i icecasts interne webserver, som er en MPEG layer III-streaming-server. UserAgent-variablen er ikke tilstrækkeligt html_escaped hvorfor en angriber kunne få klienten til at udføre vilkårlige Java-scriptkommandoer.
I den stabile distribution (woody) er dette problem rettet i version 1.3.11-4.2.
I den ustabile distribution (sid) er dette problem rettet i version 1.3.12-8.
Vi anbefaler at du opgraderer din icecast-server-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.