Aviso de seguridad de Debian
DSA-012-1 micq -- desbordamiento de búfer remoto
- Fecha del informe:
- 22 de ene de 2001
- Paquetes afectados:
- micq
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 2254.
En el diccionario CVE de Mitre: CVE-2001-0233. - Información adicional:
- PkC ha informado de que hay un desbordamiento de búfer en
sprintf() en las versiones de micq 0.4.6 y anteriores, que permite a un
atacante remoto capturar paquetes que van al servidor ICQ y ejecutar código
arbitrario en el sistema de la víctima.
Le recomendamos que actualice su paquete micq inmediatamente.
- Arreglado en:
-
Debian 2.2 (potato)
- Fuentes:
-
http://security.debian.org/dists/stable/updates/main/source/micq_0.4.3-4.dsc
-
http://security.debian.org/dists/stable/updates/main/source/micq_0.4.3.orig.tar.gz
-
http://security.debian.org/dists/stable/updates/main/source/micq_0.4.3-4.diff.gz
- alpha:
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/micq_0.4.3-4_alpha.deb
- arm:
-
http://security.debian.org/dists/stable/updates/main/binary-arm/micq_0.4.3-4_arm.deb
- i386:
-
http://security.debian.org/dists/stable/updates/main/binary-i386/micq_0.4.3-4_i386.deb
- m68k:
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/micq_0.4.3-4_m68k.deb
- powerpc:
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/micq_0.4.3-4_powerpc.deb
- sparc:
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/micq_0.4.3-4_sparc.deb
