Mehdi Oudad och Kevin Fernandez upptäckte ett buffertspill i ktools-biblioteket, vilket används av centericq, en textbaserad direktsamtalsklient för flera protokoll, vilket kunde leda till exekvering av godtycklig kod från angripare lokalt eller utifrån.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 4.5.1-1.1woody2.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.20.0-1sarge4.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.21.0-6.
Vi rekommenderar att ni uppgraderar ert centericq-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.