Flera sårbarheter har upptäckts i libgadu, vilket även igår i centericq, en direktsamtalsklient för flera protokoll i textläge. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Flera heltalsteckenfel kan göra det möjligt för angripare utifrån att utföra överbelastningsattacker eller exekvera godtycklig kod.
Minnesjusteringsfel kan göra det möjligt för angripare utifrån att utföra överbelastningsattacker på vissa arkitekturer, såsom Sparc.
Flera endian-fel kan göra det möjligt för angripare utifrån att utföra överbelastningsattacker.
Den gamla stabila utgåvan (Woody) påverkas inte av dessa problem.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.20.0-1sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.20.0-9.
Vi rekommenderar att ni uppgraderar ert centericq-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.