Plusieurs vulnérabilités à distance ont été découvertes dans centericq, un client de messagerie instantanée multiprotocole en mode texte. Cela peut permettre à un attaquant distant d'exécuter du code arbitraire à cause de vérifications insuffisantes de limites.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 4.20.0-1sarge5.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.21.0-18etch1.
Nous vous recommandons de mettre à jour votre paquet centericq.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.