GLSA 200607-05: SHOUTcast server: Multiple vulnerabilities

Опасность:средняя
Заголовок:SHOUTcast server: Multiple vulnerabilities
Дата:09.07.2006
Ошибки: #136721, #136221
ID:200607-05

Сводка

The SHOUTcast server is vulnerable to a file disclosure vulnerability and multiple XSS vulnerabilities.

Назначение

SHOUTcast server is a streaming audio server.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
media-sound/shoutcast-server-bin < 1.9.7 >= 1.9.7 All supported architectures

Описание

The SHOUTcast server is vulnerable to a file disclosure when the server receives a specially crafted GET request. Furthermore it also fails to sanitize the input passed to the "Description", "URL", "Genre", "AIM", and "ICQ" fields.

Воздействие

By sending a specially crafted GET request to the SHOUTcast server, the attacker can read any file that can be read by the SHOUTcast process. Furthermore it is possible that various request variables could also be exploited to execute arbitrary scripts in the context of a victim's browser.

Обход

There is no known workaround at this time.

Решение

All SHOUTcast server users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=media-sound/shoutcast-server-bin-1.9.7"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200607-05.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!