Flere sårbarheder er opdaget i gnump3d, et serverprogram der leverer "streaming" MP3- og OGG-filer. Common Vulnerabilities and Exposures Project har fundet frem til følgende problemer:
Ludwig Nussel har opdaget at flere midlertidige filer blev oprettet med forudsigelige filnavne på en usikker måde, hvilket gjorde det muligt for lokale angribere at iværksætte symlink-angreb.
Ludwig Nussel har opdaget at theme-parameteret i HTTP-forespørgsler kunne anvendes til mappegennemløb.
Den gamle stabile distribution (woody) indeholder ikke pakken gnump3d.
I den stabile distribution (sarge) er disse problemer rettet i version 2.9.3-1sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 2.9.8-1.
Vi anbefaler at du opgraderer din gnump3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.