Luigi Auriemma さんにより、P2P オーディオおよびヴィデオストリーミングサ ーバ Peercast の HTTP サーバコードにヒープオーバフローがあり、リモートの 攻撃者による長大な SOURCE リクエストを用いたサービス拒否攻撃が可能で、更 に任意コード実行の恐れがあることが発見されました。
旧安定版 (sarge) には peercast パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 0.1217.toots.20060314-1etch0 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ ン 0.1218+svn20071220+2 で修正されています。
直ぐに peercast パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。