Flera sårbarheter har upptäckts i gnump3d, en strömmande server för MP3- och OGG-filer. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ludwig Nussel upptäckte flera temporära filer som skapades med förutsägbara filnamn på ett osäkert sätt, vilket gjorde det möjligt för lokala användare att angripa symboliska länkar.
Ludwig Nussel upptäckte att theme-parametern i HTTP-anrop kan användas till katalogtraversering.
Den gamla stabila utgåvan (Woody) innehåller inte något gnump3d-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.9.3-1sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.9.8-1.
Vi rekommenderar att ni uppgraderar ert gnump3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.