Marcin Slusarz upptäckte två sårbara heltalsspill i libgadu, ett bibliotek som tillhandahålls och används av ekg, en konsolklient för Gadu Gadu, ett direktsamtalsprogram, vilket kunde leda till exekvering av godtycklig kod.
Biblioteket används även av andra paket såsom kopete, vilket bör startas om för att denna uppdatering skall träda i kraft.
Den gamla stabila utgåvan (Woody) innehåller inte ekg-paketet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.5+20050411-5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.5+20050718+1.6rc3-1.
Vi rekommenderar att ni uppgraderar ert ekg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.