La mayor comunidad de Debian en español

DSA-1597-2 mt-daapd -- Múltiples vulnerabilidades


Imagen de Point_to_null

By Point_to_null- Publicado30 Agosto 2008

Fecha del reporte: 30 Ago 2008

Paquetes afectados: mt-daapd

Más información: En el DSA 1597-1, una actualización fue anunciada para múltiples vulnerabilidades en el servidor de audio mt-daapd. Uno de los arreglos introdujo una regresión evitando la autenticación exitosa a la interfaz de administración. Una versión actualizada que corrige este problema está disponible.

Se incluye el texto del aviso original para referencia:

Tres vulnerabilidades han sido descubiertas en el servidor de audio mt-daapd (también conocido como Firefly Media Server). El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:

  • CVE-2007-5824: Insuficiente validación y comprobación de límites de la autorización: la cabecera HTTP posibilita desbordamientos de búfer, permitiendo la potencial ejecución de código arbitrario.
  • CVE-2007-5825: Vulnerabilidades de formato de cadenas en el registro de depuración dentro de la autenticación de peticiones XML-RPC puede permitir la ejecución de código arbitrario.
  • CVE-2008-1771: Una debilidad de desbordamiento de enteros en el manejo de variables HTTP POST podría permitir desbordamientos de búfer y la potencial ejecución de código arbitrario.

Para la distribución estable (etch), estos problemas han sido arreglados en la versión 0.2.4+r1376-1.1+etch2.

Le recomendamos actualizar su paquete mt-daapd.

Original (en inglés): http://lists.debian.org/debian-security-announce/2008/msg00220.html

Tags

Relacionado con DSA-1597-2 mt-daapd -- Múltiples vulnerabilidades



Buscador

Búsqueda avanzada

Inicio de sesión

Encuesta

¿Que haces cuando tienes un problema?
Utilizo google hasta para encontrar la hora
70%
Leo los manuales hasta hartarme
8%
Utilizo esDebian que para algo está
15%
Esto con windows no pasaba
3%
Formateo
0%
Mirar en las listas de correo y bug tracker
0%
Ninguna de las anteriores
5%
Total de votos: 66

En línea

En este momento hay 11 usuarios y 30 invitados en línea.