Flere problemer er opdaget i libgadu, der også er del af centericq, en teksttilstand-klient der understøtter flere chatprotokoller. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Flere fejl i forbindelse med heltalfortegn gjode det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) eller udføre vilkårlig kode.
Hukommelsesjusteringsfejl kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb på visse arkitekturerer såsom sparc.
Flere endian-fejl kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb.
Den gamle stabile distribution (woody) er ikke påvirket af disse problemer.
I den stabile distribution (sarge) er disse problemer rettet i version 4.20.0-1sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 4.20.0-9.
Vi anbefaler at du opgraderer din centericq-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.