Luigi Auriemma upptäckte att PeerCast, en strömmande P2P-ljud- och -videoserver, var sårbar för ett heapspill i HTTP-serverkoden, vilket gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack och möjligen exekvera godtycklig kod via en lång SOURCE-förfrågan.
Den gamla stabila utgåvan (Sarge) innehåller inte peercast.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.1217.toots.20060314-1etch0.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.1218+svn20071220+2.
Vi rekommenderar att ni uppgraderar era peercast-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.