Стефан Эссер (Stefan Esser) обнаружил несколько связанных с безопасностью проблем в Gaim, клиенте немедленного обмена сообщениями, поддерживающем различные протоколы. Не все из них содержатся в пакете Debian в стабильном дистрибутиве, но по меньшей мере, в нестабильном дистрибутиве они есть. Проектом Common Vulnerabilities and Exposures проблемы сгруппированы следующим образом:
Когда обработчик Yahoo Messenger декодирует восьмеричное значение для уведомления о поступлении почты, возможны два варианта переполнения. Когда декодер MIME декодирует строку, закодированную методом "quoted-printable", для уведомления о поступлении почты, также возможны два варианта переполнения. Эти проблемы содержатся только в версии из нестабильного дистрибутива.
При разборе файлов "cookie" в заголовке ответа HTTP от web-сервера Yahoo, может происходить переполнение буфера. При разборе web-страницы Yahoo Login протокол YMSG переполняет буфер стека, если web-страница возвращает чересчур большие значения. При разбиении URL на части может произойти переполнение стека. Эти проблемы содержатся только в версии из нестабильного дистрибутива.
Когда из пакета Yahoo Messenger прочтено слишком длинное имя ключа, может произойти переполнение стека. Если Gaim настроен на использование для соединения с сервером http-прокси, злонамеренный прокси-сервер может использовать эту ошибку. Эти проблемы содержатся во всех версиях, включённых в Debian. Тем не менее, в версии из стабильного дистрибутива соединение с Yahoo не работает.
При внутренней обработке данные копируются между двумя лексемами через буфер стека фиксированного размера без проверки размера данных. Это относится только к версии gaim в нестабильном дистрибутиве.
При выделении памяти для пакетов AIM/Oscar DirectIM может происходить выход за границы допустимых целочисленных значений, приводя к переполнению кучи. Это относится только к версии gaim в нестабильном дистрибутиве.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.58-2.4.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 0.75-2.
Мы рекомендуем вам обновить пакеты gaim.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.