Mehrere Probleme wurden in libgadu entdeckt, das Bestandteil von centericq ist, einem textorientierten Instant-Messenger-Client, der mehrere Protokolle unterstützt. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Mehrere Integer-Vorzeichenfehler können entfernten Angreifern ermöglichen, einen Denial of Service auszulösen oder beliebigen Code auszuführen.
Speicherausrichtungsfehler können entfernten Angreifern auf bestimmten Architekturen wie Sparc ermöglichen, einen Denial of Service auszulösen.
Mehrere Endianess-Fehler können entfernten Angreifern ermöglichen, einen Denial of Service auszulösen.
Die alte Stable-Distribution (Woody) ist von diesen Problemen nicht betroffen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4.20.0-1sarge2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4.20.0-9 behoben.
Wir empfehlen Ihnen, Ihr centericq-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.