Mehrere Verwundbarkeiten wurden in ekg entdeckt, einem konsolebasierten Gadu-Gadu-Client, einem Instant-Messaging-Programm. Das »Common Vulnerabilities and Exposures project« legt die folgenden Verwundbarkeiten fest:
Marcin Owsiany und Wojtek Kaniewski entdeckten, dass temporäre Dateien in mitgelieferten Skripten unsicher erstellt werden.
Marcin Owsiany und Wojtek Kaniewski entdeckten die potenzielle Injektion von Shellbefehlen in einem mitgelieferten Skript.
Eric Romang entdeckte die unsichere Erstellung von temporären Dateien sowie die Ausführung von beliebigen Befehlen in einem mitgelieferten Skript, die von einem lokalen Angreifer ausgenutzt werden können.
Die alte Stable-Distribution (Woody) enthält das ekg-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.5+20050411-4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.5+20050712+1.6rc2-1 behoben.
Wir empfehlen Ihnen, Ihr ekg-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.