Tre sårbarheder er opdaget i audioserveren mt-daapd DAAP (også kendt som Firefly Media Server). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Utilstrækkelig validering og grænsekontrol af HTTP-headeren Authorization: muliggjorde et heap-bufferoverløb, potentielt gørende det muligt at udføre vilkårlig kode.
Formatstrengssårbarheder i debug-logningen i autentifikationen af XML-RPC-forespørgsler, kunne muliggøre udførelse af vilkårlig kode.
En heltalsoverløbssårbarhed i håndteringen af HTTP POST-variable kunne muliggøre et heap-bufferoverløb og potentielt udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 0.2.4+r1376-1.1+etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 0.9~r1696-1.4.
Vi anbefaler at du opgraderer din mt-daapd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.