In GNOME PeerCast, einer GNOME-Schnittstelle zu PeerCast, einem
P2P-Audio- und -Video-Sende-Server, wurden mehrere aus der Ferne
ausnutzbare Verwundbarkeiten entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Luigi Auriemma entdeckte, dass PeerCast für einen Pufferüberlauf im HTTP-Servercode verwundbar ist, der es Angreifern aus der Ferne erlaubt, eine Diensteverweigerung auszulösen und möglicherweise beliebigen Code über eine lange SOURCE-Anfrage auszuführen.
Nico Golde entdeckte, dass PeerCast, ein P2P-Audio- und -Video-Sende-Server, für einen Pufferüberlauf im HTTP-Basic-Authentifizierungscode verwundbar ist, der es Angreifern aus der Ferne erlaubt, PeerCast zum Absturz zu bringen oder beliebigen Code auszuführen.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 0.5.4-1.1etch0 behoben.
gnome-peercast wurde aus der instabilen Distribution (Sid) entfernt.
Wir empfehlen, dass Sie Ihr gnome-peercast-Paket aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.