Marcin Slusarz har opdaget to heltalsoverløbssårbarheder i libgadu, et bibliotek der leveres og anvendes af ekg, en Gadu Gadu-konsolklient og et chatprogram. Sårbarhederne kunne medføre udførelse af vilkårlig kode.
Biblioteket anvendes også af andre pakker som eksempelvis kopete, der bør genstartes for at kunne drage nytte af denne opdatering.
Den gamle stabile distribution (woody) indeholder ikke pakken ekg.
I den stabile distribution (sarge) er disse problemer rettet i version 1.5+20050411-5.
I den ustabile distribution (sid) er disse problemer rettet i version 1.5+20050718+1.6rc3-1.
Vi anbefaler at du opgraderer din ekg-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.