Plusieurs vulnérabilités ont été découvertes dans gnump3d, un serveur de diffusion de fichiers MP3 et OGG. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Ludwig Nussel a découvert que plusieurs fichiers temporaires étaient créés d'une manière non sécurisée avec des noms prévisibles, permettant aux attaquants locaux d'utiliser des attaques par lien symbolique.
Ludwig Nussel a découvert que le paramètre de thème dans les requêtes HTTP pouvait être utilisé pour traverser des répertoires.
L'ancienne distribution stable (Woody) ne contient pas de paquet gnump3d.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.9.3-1sarge3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.9.8-1.
Nous vous recommandons de mettre à jour votre paquet gnump3.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.