Flere fjernudnytbare sårbarheder er opdaget i ekg, Gadu Gadu-klient til konsollen. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at hukommelsesjusteringsfejl kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) på visse arkitekturer så som sparc. Dette påvirker kun Debian sarge.
Man har opdaget at flere fejl i forbindelse med endianess
kunne
gøre det muligt for fjernangribere at forårsage et lammelsesangreb. Dette
påvirker kun Debian sarge.
Man har opdaget at en hukommelseslækage i hånderingen af billedbeskeder kunne føre til lammelsesangreb. Dette påvirker kun Debian etch.
Man har opdaget at en null pointer-deference i token-OCR-koden kunne føre til lammelsesangreb. Dette påvirker kun Debian etch.
Man har opdaget at en hukommelseslækage i token-OCR-koden kunne føre til lammelsesangreb. Dette påvirker kun Debian etch.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 1.5+20050411-7. Denne opdatering mangler opdaterede pakker til arkitekturen m68k. De vil blive stillet til rådighed senere.
I den stabile distribution (etch) er disse problemer rettet i version 1:1.7~rc2-1etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 1:1.7~rc2-2.
Vi anbefaler at du opgraderer dine ekg-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.