Se han descubierto varias vulnerabilidades en gnump3d, un servidor de streaming para archivos MP3 y OGG. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Ludwig Nussel descubrió que se creaban varios archivos temporales con nombres predecibles de una manera insegura, lo que permitía que atacantes locales provocasen ataques de enlaces simbólicos.
Ludwig Nussel descubrió que el parámetro «theme» de las peticiones HTTP se podía usar para hacer una navegación mediante rutas.
La distribución estable anterior (woody) no contiene el paquete gnump3d.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 2.9.3-1sarge3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.9.8-1.
Le recomendamos que actualice el paquete gnump3.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.