Zwei Probleme von Diensteverweigerung denial of service
wurden in Gaim entdeckt,
einem Instant-Messenger-Client, der zahlreiche Protokolle unterstützt.
Das Common Vulnerabilities and Exposures project
identifiziert die folgenden
Probleme:
Ein missgebildeter Yahoo-Dateiname kann den Absturz der Applikation zur Folge haben.
Durch eine missgebildete MSN-Nachricht kann Speicher fehlerhaft reserviert werden, was den Absturz der Applikation zur Folge hat.
Die alte Stable-Distribution (Woody) scheint nicht betroffen zu sein.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.2.1-1.3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.3.1-1 behoben.
Wir empfehlen Ihnen, Ihr gaim-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.