Flera sårbarheter har upptäckts i ekg, en klient för Gadu Gadu, ett direktsamtalssystem, för konsolen. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Marcin Owsiany och Wojtek Kaniewski upptäckte att osäkra temporära filer skapas i ett tilläggsskript.
Marcin Owsiany och Wojtek Kaniewski upptäckte en möjlig injicering av skalkommandon i ett tilläggsskript.
Eric Romang upptäckte att osäkra temporära filer skapades samt exekvering av godtycklig kod i ett tilläggsskript, vilket kunde utnyttjas lokalt.
Den gamla stabila utgåvan (Woody) innehåller inte något ekg-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.5+20050411-4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.5+20050712+1.6rc2-1.
Vi rekommenderar att ni uppgraderar ert ekg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.