Man har upptäckt flera sårbarheter i DAAP-ljudservern mt-daapd (även känd som Firefly Media Server). Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Otillräcklig validering och begränssningskontroll i HTTP-huvudet Authorization: gjorde ett buffertspill möjligt, och potentiellt exekvering av godtycklig kod.
Formatsträngssårbarheter i felsökningsloggningen inuti autentiseringen av XML-RPC-anrop kunde möjliggöra exekvering av godtycklig kod.
En heltalsspillssårbarhter i hanteringen av HTTP POST-variabler kunde möjliggöra ett heapbuffertspill och potentiellt exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.2.4+r1376-1.1+etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.9~r1696-1.4.
Vi rekommenderar att ni uppgraderar ert mt-daapd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.