-------------------------------------------------------------------------- Aviso de seguridad de Debian DSA 813-1 security@debian.org http://www.debian.org/security/ Martin Schulze 15 de septiembre de 2005 http://www.debian.org/security/faq -------------------------------------------------------------------------- Paquete : centericq Vulnerabilidad : varias Ámbito : remoto Sólo en Debian : no Ids. de CVE : CAN-2005-2369 CAN-2005-2370 CAN-2005-2448 Id. de BugTraq : 14415 Se han descubierto varios problemas en libgadu, que también es parte de centericq, un cliente de mensajería instantánea para varios protocolos. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas: CAN-2005-2369 Varios errores de enteros con signo podían permitir que los atacantes remotos provocaran una denegación de servicio o que ejecutasen código arbitrario. CAN-2005-2370 Errores de alineación de memoria podían permitir que los atacantes remotos provocaran una denegación de servicio en algunas arquitecturas, como sparc. CAN-2005-2448 Se han descubierto varios errores en la ordenación de los bits que podían permitir que los atacantes remotos provocasen una denegación de servicio. La distribución estable anterior (woody) no se ve afectada por estos problemas. Para la distribución estable (sarge), estos problemas se han corregido en la versión 4.20.0-1sarge2. Para la distribución inestable (sid), estos problemas se han corregido en la versión 4.20.0-9. Le recomendamos que actualice el paquete centericq. Instrucciones de actualización ------------------------------ wget url obtiene el archivo. dpkg -i archivo.deb instala el archivo indicado. Si va a usar el gestor de paquetes apt-get, emplee la línea para sources.list que se proporciona al final del aviso: apt-get update actualiza la base de datos interna apt-get upgrade instala los paquetes corregidos Puede usar una actualización automatizada, añadiendo los recursos del final del aviso para la configuración adecuada. Debian GNU/Linux 3.1 alias sarge -------------------------------- Archivos con el código fuente: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2.dsc Tamaño y suma MD5: 875 3e3856c76ecca4033d594f40b84594fe http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2.diff.gz Tamaño y suma MD5: 105757 2847f29ebc190209bc9801cda4021465 http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0.orig.tar.gz Tamaño y suma MD5: 1796894 874165f4fbd40e3be677bdd1696cee9d Arquitectura Alpha: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_alpha.deb Tamaño y suma MD5: 1650414 6428d1b002427f84264e264f039942b6 http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_alpha.deb Tamaño y suma MD5: 335816 83d71d7e3ddc678f92208714c69421c1 http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_alpha.deb Tamaño y suma MD5: 1651512 e552870deeb140d3c152a314ecbf34cd http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_alpha.deb Tamaño y suma MD5: 1650438 55cd6872aae5e63348f7b816ea72d54b Arquitectura AMD64: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_amd64.deb Tamaño y suma MD5: 1355220 3e2133ded560c48685d2b99ba5bf0dce http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_amd64.deb Tamaño y suma MD5: 335722 4b1695d70272933dc7e239043cd97dca http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_amd64.deb Tamaño y suma MD5: 1355440 2cfb3c7c9386a5975ec3d433ca45e5c4 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_amd64.deb Tamaño y suma MD5: 1355268 a0cb191dfa09ef9b517bfa5e91779dad Arquitectura ARM: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_arm.deb Tamaño y suma MD5: 2185136 2d1317f0919c28662971967458546742 http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_arm.deb Tamaño y suma MD5: 335868 726094239479d03fd2eb63f4f307e46b http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_arm.deb Tamaño y suma MD5: 2185970 bb6521dedcca573e28a2c34fd9c1ab74 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_arm.deb Tamaño y suma MD5: 2185188 84cd56c79406e409bb0513a0997870f8 Arquitectura Intel IA-32: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_i386.deb Tamaño y suma MD5: 1348652 c59e862bca93d94d4edee43911bbdeb7 http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_i386.deb Tamaño y suma MD5: 335708 2c3d7782f385f0b81a3ce3dd4b089977 http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_i386.deb Tamaño y suma MD5: 1349472 fb8e54aa013dacc37499fd68ae032116 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_i386.deb Tamaño y suma MD5: 1348570 f353cb12552cfc0db7ed0d3129edc1d7 Arquitectura Intel IA-64: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_ia64.deb Tamaño y suma MD5: 1881308 0eaa392858b373326fe3f5fbcbd267da http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_ia64.deb Tamaño y suma MD5: 335814 5ce50347f96935af6f00e6e6ec89352c http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_ia64.deb Tamaño y suma MD5: 1882180 359605a9a9bc322896110b2652da8859 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_ia64.deb Tamaño y suma MD5: 1881288 3b41f39c82d45d048c56fd71b052b34a Arquitectura HP Precision: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_hppa.deb Tamaño y suma MD5: 1812364 d776d20c88b1d045eab6c2cbc7e4856f http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_hppa.deb Tamaño y suma MD5: 336524 15a3df7f872450f63c650e08a5804d28 http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_hppa.deb Tamaño y suma MD5: 1813476 6804d5b88c0e662daccc7d8a462bc843 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_hppa.deb Tamaño y suma MD5: 1812430 72dbb22383ac61176bfdbc563026f728 Arquitectura Motorola 680x0: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_m68k.deb Tamaño y suma MD5: 1399316 4f0a41a9a10d9764806b753669a19721 http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_m68k.deb Tamaño y suma MD5: 336586 c5fda5db59d172c072943ba56fa7ab4e http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_m68k.deb Tamaño y suma MD5: 1399996 fa827fa4c93f695d6ad976975aa15201 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_m68k.deb Tamaño y suma MD5: 1399362 fbe685ca5920fda77744d1ed896e8848 Arquitectura Big endian MIPS: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_mips.deb Tamaño y suma MD5: 1493038 111b76f2e63dc4fc6cc51f5cdabc3d3b http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_mips.deb Tamaño y suma MD5: 336552 61b4098b1245044a145571caad3384fd http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_mips.deb Tamaño y suma MD5: 1493630 c478a464bebad10f9883abeb2097be09 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_mips.deb Tamaño y suma MD5: 1493080 182a6d6b77e18cdda5c29154149e0191 Arquitectura Little endian MIPS: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_mipsel.deb Tamaño y suma MD5: 1483212 e4d498542aec27d2ded408c756e05844 http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_mipsel.deb Tamaño y suma MD5: 335834 32e81dfb6114a2f1175d4b0e747efb1c http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_mipsel.deb Tamaño y suma MD5: 1483786 bbf2190ab5d4d0cecb332c6d6e87d897 http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_mipsel.deb Tamaño y suma MD5: 1483264 d991ec5892ad4a1f4452f6ac265c9524 Arquitectura PowerPC: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_powerpc.deb Tamaño y suma MD5: 1386046 27c0795c598216692bb9e3ddabbe38ab http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_powerpc.deb Tamaño y suma MD5: 336542 65b7360541cf810d6e0e66e4e985eed8 http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_powerpc.deb Tamaño y suma MD5: 1386558 15377035743dde60440d7847a8050a5d http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_powerpc.deb Tamaño y suma MD5: 1386122 7f1e7a8ffcb42aef23b6d29043295b91 Arquitectura IBM S/390: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_s390.deb Tamaño y suma MD5: 1193924 bcbb0a591e411c0fcd4bd02cef5eedbb http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_s390.deb Tamaño y suma MD5: 336546 3710534682406a034733acad3b3c2ed5 http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_s390.deb Tamaño y suma MD5: 1194212 8f5729cbc295bb04986b96af8e9de1bf http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_s390.deb Tamaño y suma MD5: 1193970 943e805ff5904ede894a864d6ac4d34b Arquitectura Sun Sparc: http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_sparc.deb Tamaño y suma MD5: 1325896 8e8e65fe000e12e309700513c1e2b8ba http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_sparc.deb Tamaño y suma MD5: 336550 46d2e5ced85fa02754d4c3868d39c129 http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_sparc.deb Tamaño y suma MD5: 1326696 81974721d8a2b7041a375bf36c44464e http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_sparc.deb Tamaño y suma MD5: 1325860 f025aef1774bdf29ba0120070e8ff4f1 Estos archivos probablemente se pasen a la distribución estable en su próxima revisión. --------------------------------------------------------------------- Para apt-get: deb http://security.debian.org/ stable/updates main Para dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main Lista de correo: debian-security-announce@lists.debian.org Información del paquete: 'apt-cache show <paquete>' y http://packages.debian.org/<paquete> -- Juan Manuel Garcia Molina Debian GNU/Linux Developer juanma@debian.org http://www.debian.org
Attachment:
pgpcfb3zTTUGC.pgp
Description: PGP signature