Flere sårbarheder er opdaget i nas, Network Audio System.
Et stakbaseret bufferoverløb i funktionen accept_att_local i server/os/connection.c i nas gjorde det muligt for fjernangribere at udføre vilkårlig kode gennem et langt sti-slavenavn i en USL-socketforbindelse.
Et heltalsoverløb i funktionen ProcAuWriteElement i server/dia/audispatch.c gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service, nedbrud) samt muligvis udførelse af vilkårlig kode gennem en lang max_samples-værdi.
Funktionen AddResource i server/dia/resource.c gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (server-nedbrud) gennem en ikke-eksisterende klient-id.
Arrayindeksfejl gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (nedbrud) gennem (1) store num_action-værdier i funktionen ProcAuSetElements i server/dia/audispatch.c eller (2) et stort inputNum-parameter til funktionen compileInputs i server/dia/auutil.c.
Funktionen ReadRequestFromClient i server/os/io.c gjorde det muligt for fjernangribere at forårsage lammelsesangreb (nedbrud) gennem mange samtidige forbindelser, hvilket udløste en NULL-pointerdereference.
I den stabile distribution (sarge), er disse problemer rettet i version 1.7-2sarge1.
I den kommende stabile distribution (etch) og i den ustabile distribution (sid) er disse problemer rettet i version 1.8-4.
Vi anbefaler at du opgraderer din nas-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.