Flera sårbarheter har upptäckts i ekg, en konsolbaserad Gadu Gadu-klient. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att minnesjusteringsfel kunde göra det möjligt för angripare utifrån att utföra överbelastningsattacker på vissa arkitekturer, till exempel Sparc. Detta påverkar enbart Debian Sarge.
Man har upptäckt att flera endian-fel kunde göra det möjligt för angripare utifrån att utföra en överbelastningsattack. Detta påverkar enbart Debian Sarge.
Man har upptäckte att en minnesläcka i hanteringen av bildmeddelanden kunde användas i en överbelastningsattack. Detta påverkar enbart Debian Etch.
Man har upptäckt att en null-pekaravreferering i token-OCR-koden kunde användas i en överbelastningsattack. Detta påverkar enbart Debian Etch.
Man har upptäckt att en minnesläcka i token-OCR-koden kunde användas i en överbelastningsattack. Detta påverkar enbart Debian Etch.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.5+20050411-7. Denna uppdatering saknar uppdaterade paket för m68k-arkitekturen. Dessa kommer tillhandahållas senare.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1:1.7~rc2-1etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1:1.7~rc2-2.
Vi rekommenderar att ni uppgraderar era ekg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.