Debians sikkerhedsbulletin

DSA-2852-1 libgadu -- heapbaseret bufferoverløb

Rapporteret den:
6. feb 2014
Berørte pakker:
libgadu
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2013-6487.
Yderligere oplysninger:

Yves Younan og Ryan Pentney opdagede at libgadu, et bibliotek beregnet til tilgang til chattjenesten Gadu-Gadu, indeholdt et heltalsoverløb førende til et bufferoverløb. Angribere, der udgiver sig for at være serveren, kunne få klienter til at gå ned, samt potentielt udføre vilkårlig kode.

I den gamle stabile distribution (squeeze), er dette problem rettet i version 1:1.9.0-2+squeeze2.

I den stabile distribution (wheezy), er dette problem rettet i version 1:1.11.2-1+deb7u1.

I den ustabile distribution (sid), er dette problem rettet i version 1:1.11.3-1.

Vi anbefaler at du opgraderer dine libgadu-pakker.