Luigi Auriemma a découvert que PeerCast, un serveur de flux audio et vidéo pair à pair, était vulnérable à un débordement de zone de mémoire dans le code du serveur HTTP. Cela permet à un attaquant distant de causer un déni de service et peut-être d'exécuter du code arbitraire par l'intermédiaire d'une longue requête SOURCE.
L'ancienne distribution stable (Sarge) ne contient pas de paquet peercast.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.1217.toots.20060314-1etch0.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.1218+svn20071220+2.
Nous vous recommandons de mettre à jour vos paquets peercast.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.