Marcin Slusarz descubrió dos vulnerabilidades de desbordamientos de enteros en libgadu, una biblioteca que proporciona y que utiliza ekg, un cliente para consola de Gadu Gadu, un programa de mensajería instantánea, que podía llevar a la ejecución de código arbitrario.
La biblioteca también la utilizan otros paquetes como kopete, que se debería reiniciar para que surta efecto la actualización.
La distribución estable anterior (woody) no contiene el paquete ekg.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.5+20050411-5.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.5+20050718+1.6rc3-1.
Le recomendamos que actualice el paquete ekg.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.