Steve Kemp entdeckte zwei Format-String-Verwundbarkeiten in libgda2, der GNOME-Datenzugriffsbibliothek für GNOME2, die die Ausführung von beliebigem Code in Programmen zur Folge haben können, die diese Bibliothek verwenden.
Die alte Stable-Distribution (Woody) ist von diesen Problemen nicht betroffen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.2.1-2sarge1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre libgda2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.