Flera sårbarheter har upptäckts i Pidgin, en grafisk meddelandeklient med stöd för flera protokoll. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ett buffertspill i koden för överföring av jabberfiler kan leda till överbelastning eller exekvering av godtycklig kod.
Minneskorruption i ett internt bibliotek kan leda till överbelastning.
Rättelsen som tillhandahölls för säkerhetsproblemet CVE-2008-2927 - heltalsspill i protokollhanteraren för - upptäcktes vara otillräcklig.
I den gamla stabila utgåvan (Etch) påverkas källkodspaketet med namnet gaim. På grynd av byggproblem kunde dock inte uppdaterade paket släppas samtidigt som i den stabila utgåvan. De kommer släppas så snart byggproblemen är lösta.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 2.4.3-4lenny2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.5.6-1.
Vi rekommenderar att ni uppgraderar era pidgin-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.