Обнаружено несколько уязвимостей в pwlib, библиотеке, используемой в качестве вспомогательной для написания переносимых приложений. Удалённый нападающий может вызвать отказ в обслуживании или, потенциально выполнить произвольный код. Особенно важно то, что эта библиотека используется в нескольких приложениях, реализующих протокол телеконференций H.323, в том числе OpenH323, gnomemeeting и asterisk.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2.5-5woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время. См. подробности в отчёте об ошибке Debian #233888.
Мы рекомендуем вам обновить пакет pwlib.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.