Plusieurs vulnérabilités distantes ont été découvertes dans PeerCast pour Gnome, l'interface Gnome à PeerCast, un serveur de flux audio et vidéo de pair à pair. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Luigi Auriemma a découvert que PeerCast était vulnérable à un débordement de zone de mémoire système dans le code du serveur HTTP. Cela permet à un attaquant distant de causer un déni de service et peut-être d'exécuter du code arbitraire via une longue requête SOURCE.
Nico Golde a découvert que PeerCast, un serveur de flux audio et vidéo de pair à pair, était vulnérable à un débordement de mémoire tampon dans le code d'authentification HTTP basique. Cela permet à un attaquant distant de faire planter PeerCast ou d'exécuter du code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.5.4-1.1etch0.
La distribution instable (Sid) ne contient plus de paquet gnome-peercast.
Nous vous recommandons de mettre à jour votre paquet gnome-peercast.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.