Plusieurs vulnérabilités ont été identifiées dans Gentoo, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ces problèmes résultent d'erreurs présentes au niveau de mt-daapd (Multi-Threaded DAAP Daemon / Firefly Media Server) et ses fonctions "ws_addarg()", "ws_decodepassword()" et "ws_getheaders()" qui ne gèrent pas correctement une entête "Authorization:" malformée, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.