Ulf Härnhammar vom Debian-Sicherheits-Audit-Projekt entdeckte, dass streamripper, ein Werkzeug zum Aufnehmen von Online-Radio-Streams, eine unzureichende Bereinigung von Daten durchführt, die vom Streaming-Server stammen. Dies kann zu Pufferüberläufen und zur Ausführung beliebigen Codes führen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.61.7-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.61.25-2 behoben.
Wir empfehlen Ihnen, Ihr streamripper-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.