Steve Kemp upptäckte två sårbarheter i gnump3d, en strömmande server för MP3- och OGG-filer. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
404-svarssidan tog inte bort skadligt JavaScript-innehåll från sidan som genereras, vilket kunde exekveras i offrets webbläsare.
Genom att använda specialskrivna URL:er var det möjligt att läsa godtyckliga filer som användaren av den strömmande servern har tillgång till.
Den gamla stabila utgåvan (Woody) innehåller inte något gnump3d-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.9.3-1sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.9.6-1.
Vi rekommenderar att ni uppgraderar ert gnump3d-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.