Debians sikkerhedsbulletin
DSA-2852-1 libgadu -- heapbaseret bufferoverløb
- Rapporteret den:
- 6. feb 2014
- Berørte pakker:
- libgadu
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2013-6487.
- Yderligere oplysninger:
-
Yves Younan og Ryan Pentney opdagede at libgadu, et bibliotek beregnet til tilgang til chattjenesten Gadu-Gadu, indeholdt et heltalsoverløb førende til et bufferoverløb. Angribere, der udgiver sig for at være serveren, kunne få klienter til at gå ned, samt potentielt udføre vilkårlig kode.
I den gamle stabile distribution (squeeze), er dette problem rettet i version 1:1.9.0-2+squeeze2.
I den stabile distribution (wheezy), er dette problem rettet i version 1:1.11.2-1+deb7u1.
I den ustabile distribution (sid), er dette problem rettet i version 1:1.11.3-1.
Vi anbefaler at du opgraderer dine libgadu-pakker.