Drei Verwundbarkeiten wurden im mt-daapd DAAP-Audio-Server (auch bekannt
als Firefly-Media-Server) entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden drei Probleme:
Eine unzureichende Validierung und Schrankenüberprüfungen des HTTP-Headers
Authorization:
ermöglichen einen Heap-Pufferüberlauf, der eventuell
die Ausführung beliebigen Codes ermöglicht.
Formatzeichenkettenverwundbarkeiten beim Loggen von Debug-Ausgaben innerhalb der Authentifizierung der XML-RPC-Anfragen könnte die Ausführung beliebigen Codes ermöglichen.
Eine Integer-Überlaufschwäche im Umgang mit HTTP-POST-Variablen könnte einen Heap-Pufferüberlauf und eventuell die Ausführung beliebigen Codes ermöglichen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.2.4+r1376-1.1+etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.9~r1696-1.4 behoben.
Wir empfehlen Ihnen, Ihr mt-daapd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.