Mehdi Oudad og Kevin Fernandez har opdaget et bufferoverløb i ktools-biblioteket, som anvendes i centericq, et tekstbaseret chatprogram som understøtter flere forskellige protokoller, hvilket kunne føre til at lokal eller fjernangribere kunne udføre vilkårlig kode.
I den gamle stabile distribution (woody) er dette problem rettet i version 4.5.1-1.1woody2.
I den stabile distribution (sarge) er dette problem rettet i version 4.20.0-1sarge4.
I den ustabile distribution (sid) er dette problem rettet i version 4.21.0-6.
Vi anbefaler at du opgraderer din centericq-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.