Por Justin Mann y Erik Orejuela |
Publicado: 14 d mayo dl 2007, 11:33 AM EST


Dos fallas en el Darwin Streaming Server de
Apple han sido
solucionadas. Ambas fallas, si fuesen explotadas podrían permitir la ejecución arbitraria de código, lo cual hace que sean especialmente peligrosas. Por supuesto, para ser vulnerable una maquina tendría que estar usando DSS para servir contenido. Sin embargo, pueden ser explotadas de manera remota – no se necesita acceso local al servidor. Con DSS 5.5.5, ambos huecos
han sido tapados, y Apple no ha revelado información sobre si fueron o no explotadas estas fallas en el mundo real. Darwin Streaming Server es una rama de código abierto de QuickTime Streaming Server, pero no esta claro si las fallas se encontraban en el código que tienen en común o la parte independiente de DSS.