Se han descubierto varios problemas en libgadu, que también es parte de centericq, un cliente de mensajería instantánea para varios protocolos. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Varios errores de enteros con signo podían permitir que los atacantes remotos provocaran una denegación de servicio o que ejecutasen código arbitrario.
Errores de alineación de memoria podían permitir que los atacantes remotos provocaran una denegación de servicio en algunas arquitecturas, como sparc.
Se han descubierto varios errores en la ordenación de los bits que podían permitir que los atacantes remotos provocasen una denegación de servicio.
La distribución estable anterior (woody) no se ve afectada por estos problemas.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4.20.0-1sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 4.20.0-9.
Le recomendamos que actualice el paquete centericq.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.