Aviso de seguridad de Debian

DSA-769-1 gaim -- error de alineación de memoria

Fecha del informe:
29 de jul de 2005
Paquetes afectados:
gaim
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2005-2370.
Información adicional:

Szymon Zygmunt y Michal Bartoszkiewicz descubrieron un error de alineación de memoria en libgadu (de ekg, un cliente para console de Gadu Gadu, un programa de mensajería instantánea) que está incluido en gaim, un cliente de mensajería instantánea para varios protocolos. No se podía sacar provecho de este fallo en la arquitectura x86 pero sí en otras, por ejemplo en Sparc, y producir un error de bus o, en otras palabras, una denegación de servicio.

La distribución estable anterior (woody) no parece verse afectada por este problema.

Para la distribución estable (sarge), este problema se ha corregido en la versión 1.2.1-1.4.

Para la distribución inestable (sid), este problema se corregirá en breve.

Le recomendamos que actualice el paquete gaim.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4.dsc
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4.diff.gz
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/g/gaim/gaim-data_1.2.1-1.4_all.deb
Alpha:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_alpha.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_arm.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_i386.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_ia64.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_hppa.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_m68k.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_mips.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_mipsel.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_powerpc.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_s390.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.4_sparc.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.4_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.