Nico Golde a découvert que PeerCast, un serveur de flux audio et vidéo de pair à pair, était vulnérable à un débordement de mémoire tampon dans le code d'authentification HTTP basique. Cela permet à un attaquant distant de faire planter PeerCast ou d'exécuter du code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.1217.toots.20060314-1etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.1218+svn20080104-1.1.
Nous vous recommandons de mettre à jour votre paquet peercast.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.