Szymon Zygmunt et Michal Bartoszkiewicz ont découvert une erreur d'alignement de mémoire dans libgadu (issue d'ekg, un client Gadu Gadu en console, un programme de messagerie instantanée), qui est inclus dans gaim, un client de messagerie instantanée multiprotocole. Cette faille ne peut pas être exploitée sur l'architecture x86 mais peut l'être sur d'autres, comme Sparc ; elle mène à une erreur de bus, en d'autres termes à un déni de service.
L'ancienne distribution stable (Woody) ne semble pas être affectée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.2.1-1.4.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à niveau vos paquets gaim.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.