Mehdi Oudad und Kevin Fernandez entdeckten einen Pufferüberlauf in der ktools-Bibliothek, die von centericq, einem Instant Messenger Client mit Unterstützung für mehrere Protokolle und Textmodus, verwendet wird. Dieser Pufferüberlauf könnte zur Folge haben, dass lokale und entfernte Angreifer beliebigen Code ausführen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 4.5.1-1.1woody2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.20.0-1sarge4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.21.0-6 behoben.
Wir empfehlen Ihnen, Ihr centericq-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.