Debian セキュリティ勧告

DSA-734-1 gaim -- サービス拒否

報告日時:
2005-07-05
影響を受けるパッケージ:
gaim
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2005-1269, CVE-2005-1934.
詳細:

サービス拒否の問題が 2 件、マルチプロトコルなインスタントメッセージングクライアント Gaim に発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています:

  • CAN-2005-1269

    異常な Yahoo ファイル名によりアプリケーションがクラッシュします。

  • CAN-2005-1934

    異常な MSN メッセージにより不正なメモリ割り当てにつながる可能性があります。 結果としてアプリケーションがクラッシュします。

旧安定版 (old stable) ディストリビューション (woody) には影響はないようです。

安定版 (stable) ディストリビューション (sarge) では、この問題はバージョン 1.2.1-1.3 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 1.3.1-1 で修正されています。

直ちに gaim パッケージをアップグレードすることを勧めます。

修正:

Debian GNU/Linux 3.1 (sarge)

ソース:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3.dsc
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3.diff.gz
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1.orig.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/g/gaim/gaim-data_1.2.1-1.3_all.deb
Alpha:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_alpha.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_arm.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_i386.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_ia64.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_hppa.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_m68k.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_mips.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_mipsel.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_powerpc.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_s390.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/gaim/gaim_1.2.1-1.3_sparc.deb
http://security.debian.org/pool/updates/main/g/gaim/gaim-dev_1.2.1-1.3_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。