console コンソール Gadu Gadu クライアント ekg のコンタクト情報をパースす るコードで、入力の十分なサニタイズを行っていないため、サービス拒否攻撃の 恐れがあります。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1:1.7~rc2-1etch2 で修正されています。
不安定版ディストリビューション (sid) および次期安定版ディストリビューシ ョン (lenny) では、この問題はバージョン 1:1.8~rc1-2 の libgadu で修正さ れています。
直ぐに ekg パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。