Steve Kemp har opdaget to sårbarheder i gnump3d, en streaming-server til MP3- og OGG-filer. Common Vulnerabilities and Exposures Project har fundet frem til følgende problemer:
404-fejlsiden fjerner ikke ondsindet javascript-indhold fra resultatsiden, hvilket kunne udføres på offerets maskine.
Med anvendelse af særligt fremstillede URL'er, var det muligt at læse vilkårlige filer, som brugeren af streaming-serveren havde adgang til.
Den gamle stabile distribution (woody) indeholder ikke pakken gnump3d.
I den stabile distribution (sarge) er disse problemer rettet i version 2.9.3-1sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 2.9.6-1.
Vi anbefaler at du opgraderer din gnump3d-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.