Nico Golde entdeckte, dass PeerCast, ein P2P-Audio- und -Video-Streaming-Server, für einen Pufferüberlauf im HTTP-Basic-Authentication-Code verwundbar ist. Dies ermöglicht einem entfernten Angreifer, PeerCast zum Absturz zu bringen oder beliebigen Code auszuführen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.1217.toots.20060314-1etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.1218+svn20080104-1.1 behoben.
Wir empfehlen Ihnen, Ihr peercast-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.