Aviso de seguridad de Debian

DSA-012-1 micq -- desbordamiento de búfer remoto

Fecha del informe:
22 de ene de 2001
Paquetes afectados:
micq
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 2254.
En el diccionario CVE de Mitre: CVE-2001-0233.
Información adicional:
PkC ha informado de que hay un desbordamiento de búfer en sprintf() en las versiones de micq 0.4.6 y anteriores, que permite a un atacante remoto capturar paquetes que van al servidor ICQ y ejecutar código arbitrario en el sistema de la víctima.

Le recomendamos que actualice su paquete micq inmediatamente.

Arreglado en:

Debian 2.2 (potato)

Fuentes:
http://security.debian.org/dists/stable/updates/main/source/micq_0.4.3-4.dsc
http://security.debian.org/dists/stable/updates/main/source/micq_0.4.3.orig.tar.gz
http://security.debian.org/dists/stable/updates/main/source/micq_0.4.3-4.diff.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/micq_0.4.3-4_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/micq_0.4.3-4_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/micq_0.4.3-4_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/micq_0.4.3-4_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/micq_0.4.3-4_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/micq_0.4.3-4_sparc.deb