Plusieurs problèmes ont été découverts dans libgadu, qui fait partie de centericq, un client de messagerie instantanée multiprotocole en mode texte. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
De multiples erreurs sur des entiers signés pouvaient permettre aux attaquants de provoquer un déni de service ou d'exécuter du code arbitraire.
Des erreurs d'alignement de mémoire pouvaient permettre aux attaquants de provoquer un déni de service sur certaines architectures telles que sparc.
Plusieurs erreurs de boutisme pouvaient permettre aux attaquants de provoquer un déni de service sur les systèmes gros-boutistes.
L'ancienne distribution stable (Woody) n'est pas touchée par ces problèmes.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4.20.0-1sarge2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 4.20.0-9.
Nous vous recommandons de mettre à jour votre paquet centericq.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.