Marcin Slusarz entdeckte zwei Verwundbarkeiten durch Integer-Überläufe in libgadu, einer Bibliothek, die von ekg zur Verfügung gestellt und verwendet wird. Ekg ist ein konsolenbasierter Gadu-Gadu-Client, ein Instant-Messaging-Programm. Die Verwundbarkeiten können die Ausführung von beliebigem Code zur Folge haben.
Die Bibliothek wird auch von anderen Paketen benutzt, z. B. kopete, die neu gestartet werden sollten, damit sie die aktualisierte Bibliothek verwenden können.
Die alte Stable-Distribution (Woody) enthält das ekg-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.5+20050411-5 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.5+20050718+1.6rc3-1 behoben.
Wir empfehlen Ihnen, Ihr ekg-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.