Mehrere Verwundbarkeiten wurden in gnump3d entdeckt, einem
Streaming-Server für MP3- und OGG-Dateien. Das Common
Vulnerabilities and Exposures Project
identifiziert die folgenden
Probleme:
Ludwig Nussel entdeckte mehrere temporäre Dateien, die mit vorhersagbaren Namen und in unsicherer Weise erstellt werden. Dadurch können lokale Angreifer Symlink-Angriffe durchführen.
Ludwig Nussel entdeckte, dass der Parameter theme
in
HTTP-Anfragen benutzt werden kann, um Verzeichnisse zu
überschreiten.
Die alte Stable-Distribution (Woody) enthält das gnump3d-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.9.3-1sarge3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.9.8-1 behoben.
Wir empfehlen Ihnen, Ihr gnump3-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.