Mehrere Verwundbarkeiten wurden in pwlib, einer Bibliothek, die
benutzt wird, um beim Schreiben portabler Anwendungen behilflich zu
sein, entdeckt. Durch sie kann ein entfernter Angreifer eine Diensteverweigerung
(Denial
of Service
) auslösen oder beliebigen Code ausführen. Die Bibliothek
wurde vor allem in mehreren Anwendungen benutzt, die das H.323
Telekonferenz-Protokoll implementieren, einschließlich der
OpenH323-Suite, gnomemeeting und asterisk.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.2.5-5woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden. Für Details siehe Debian-Fehler #233888.
Wir empfehlen Ihnen, Ihr pwlib-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.