X



Konu Bilgileri
Konu Başlığı
PeerCast: Buffer overflow
Konudaki Cevap Sayısı
1
Konuyu Açan Kişi
M i r z A
Görüntülenme Sayısı
8





Mesaj Önizleme  Konuyu Gönder 
PeerCast: Buffer overflow
Yazar Mesaj
M i r z A
EngLisH TeaCHeR
Administrators

Üye No: 1
Katılım: Jun 2006
Yer: French
Mesajlar: 10,023
Grup: Administrators
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 131
Ruh Hali
asik

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #1
PeerCast: Buffer overflow

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Gentoo Linux Security Advisory GLSA 200801-22:02
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
http://security.gentoo.org/
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Severity: High
Title: PeerCast: Buffer overflow
Date: January 30, 2008
Updated: January 30, 2008
Bugs: #202747
ID: 200801-22:02

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Synopsis
========

A buffer overflow vulnerability has been discovered in PeerCast.

Background
==========

PeerCast is a client and server for P2P-radio network

Affected packages
=================

-------------------------------------------------------------------
Package / Vulnerable / Unaffected
-------------------------------------------------------------------
1 media-sound/peercast < 0.1218 >= 0.1218

Description
===========

Luigi Auriemma reported a heap-based buffer overflow within the
"handshakeHTTP()" function when processing HTTP requests.

Impact
======

A remote attacker could send a specially crafted request to the
vulnerable server, possibly resulting in the remote execution of
arbitrary code with the privileges of the user running the PeerCast
server, usually "nobody".

Workaround
==========

There is no known workaround at this time.

Resolution
==========

All PeerCast users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose ">=media-sound/peercast-0.1218"

References
==========

[ 1 ] CVE-2007-6454
http://cve.mitre.org/cgi-bin/cvename.cgi...-2007-6454

Availability
============

This GLSA and any updates to it are available for viewing at
the Gentoo Security Website:

http://security.gentoo.org/glsa/glsa-200801-22.xml

Concerns?
=========

Security is a primary focus of Gentoo Linux and ensuring the
confidentiality and security of our users machines is of utmost
importance to us. Any security concerns should be addressed to
security (at) gentoo (dot) org [email concealed] or alternatively, you may file a bug at
http://bugs.gentoo.org.

License
=======

Copyright 2008 Gentoo Foundation, Inc; referenced text
belongs to its owner(s).

The contents of this document are licensed under the
Creative Commons - Attribution / Share Alike license.

http://creativecommons.org/licenses/by-sa/2.5
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.7 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHoQXSuhJ+ozIKI5gRAjt2AJ9DJWDt8dQGon3Ko7t/8Wd9eyxlAQCdF4m6
5HDWgrpZTI1V//W92M7ubFs=
=GdER
-----END PGP SIGNATURE-----

[ reply ]



Bak Dagıttın Yıktın İşte Tekrar
Aldın Elimden Sessizliğimi ,
Bir kez susmuştum senin için
Ve bir kez daha ,
Çaldın işte tek mirasımı
Mutlusun Biliyorum, Gelmesende
Ben bu sefer Zamklıyorum dudaklarımı suskunluğa yeminle..
Nolur gelme artık git.
Bu sefer ben seni istemiyorum İstanbul !
17-02-2008 03:30:01 AM
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
pascal-nouma
MüGe&aKKıLLı KıZ
* Üye

Üye No: 892
Katılım: Jun 2006
Yer: <222 park>
Mesajlar: 1,305
Grup: Üye
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 6
Ruh Hali
arsiz

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #2
Cvp: PeerCast: Buffer overflow

bırak bu işleriii ders çalışşşşŞükrü


ALLAH AFFEDER ÇARŞI BİLE  AFFEDER AMA BEN AFFETMEM   



17-02-2008 03:30:42 AM
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  MPlayer 1.0rc2 buffer overflow vulnerability M i r z A 0 1 17-02-2008 03:01:09 AM
Son Mesaj: M i r z A
  dBpowerAMP Audio Player Release 2 Remote Buffer Overflow M i r z A 0 2 17-02-2008 02:51:48 AM
Son Mesaj: M i r z A
  SDL_image: Two buffer overflow vulnerabilities M i r z A 0 2 17-02-2008 02:48:35 AM
Son Mesaj: M i r z A

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: