In Ekg, einem Gadu Gadu-Client für die Konsole, wurden mehrere entfernte
Verwundbarkeiten. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Es wurde entdeckt, dass Speicherausrichtungsfehler es entfernten Angreifern erlauben könnte, eine Diensteverweigerung auf bestimmten Architekturen wie Sparc auszulösen. Dies betrifft nur Debian Sarge.
Es wurde entdeckt, dass mehrere Endianess-Fehler es entfernten Angreifern erlauben könnte, eine Diensteverweigerung auszulösen. Dies betrifft nur Debian Sarge.
Es wurde erkannt, dass ein Speicherleck beim Umgang mit Bildnachrichten zu Diensteverweigerungen führen kann. Dies betrifft nur Debian Etch.
Es wurde entdeckt, dass eine Null-Zeiger Dereferenzierung im Token
OCR
-Code zu einer Diensteverweigerung führen kann. Dies betrifft nur
Debian Etch.
Es wurde entdeckt, dass ein Speicherleck im Token OCR
-Code zu
einer Diensteverweigerung führen kann. Dies betrifft nur Debian
Etch.
Für die alte stabile Distribution (Sarge) wurden diese Problem in Version 1.5+20050411-7 behoben. Für die M68k-Architektur fehlen aktualisierte Pakete, sie werden später bereitgestellt.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 1:1.7~rc2-1etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1:1.7~rc2-2 behoben.
Wir empfehlen, dass Sie ein Upgrade Ihres Ekg-Paketes durchführen.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.