Flera sårbarheter har upptäckts i nas, Network Audio System.
Ett stackbaserat buffertspill i funktionen accept_att_local i server/os/connection.c i nas gjorde det möjligt för angripare utifrån att exekvera godtycklig kod genom att använda ett långt sökvägsslavnamn i USL-uttagsanslutningen.
Ett heltalsspill i funktionen ProcAuWriteElement i server/dia/audispatch.c gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch) och möjligen exekvera godtycklig kod genom att använda ett stort max_samples-värde.
Funktionen AddResource i server/dia/resource.c gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (serverkrasch) genom ett icke-existerande klient-id.
Ett fältindexfel gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch) via (1) stora num_action-värden i funktionen ProcAuSetElements i server/dia/audispatch.c eller (2) en stort inputNum-parameter i funktionen compileInputs i server/dia/auutil.c.
Funktionen ReadRequestFromClient i server/os/io.c gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch) via flera samtidiga anslutningar, vilka utlöser en avreferering av en NULL-pekare.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.7-2sarge1.
För den kommande stabila utgåvan (Etch) samt den instabila utgåvan (Sid) har dessa problem rättats i version 1.8-4.
Vi rekommenderar att ni uppgraderar ert nas-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.