Plusieurs vulnérabilités ont été découvertes dans ekg, un client en mode console pour Gadu Gadu, un protocole de messagerie instantanée. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Marcin Owsiany et Wojtek Kaniewski ont découvert une création de fichier temporaire non sécurisée dans des scripts d'accompagnement.
Marcin Owsiany et Wojtek Kaniewski ont découvert une potentielle injection de commande dans un script d'accompagnement.
Eric Romang a découvert une création de fichier temporaire non sécurisée et une possibilité d'exécution de commande arbitraire dans un script d'accompagnement, qui pourraient être exploitées par un attaquant local.
L'ancienne distribution stable (Woody) ne contient pas le paquet ekg.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.5+20050411-4.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.5+20050712+1.6rc2-1.
Nous vous recommandons de mettre à jour votre paquet ekg.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.