--------------------------------------------------------------------------
Aviso de seguridad de Debian DSA 813-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
15 de septiembre de 2005 http://www.debian.org/security/faq
--------------------------------------------------------------------------
Paquete : centericq
Vulnerabilidad : varias
Ámbito : remoto
Sólo en Debian : no
Ids. de CVE : CAN-2005-2369 CAN-2005-2370 CAN-2005-2448
Id. de BugTraq : 14415
Se han descubierto varios problemas en libgadu, que también es parte de
centericq, un cliente de mensajería instantánea para varios protocolos.
El proyecto Common Vulnerabilities and Exposures identifica los
siguientes problemas:
CAN-2005-2369
Varios errores de enteros con signo podían permitir que los atacantes
remotos provocaran una denegación de servicio o que ejecutasen código
arbitrario.
CAN-2005-2370
Errores de alineación de memoria podían permitir que los atacantes
remotos provocaran una denegación de servicio en algunas arquitecturas,
como sparc.
CAN-2005-2448
Se han descubierto varios errores en la ordenación de los bits que
podían permitir que los atacantes remotos provocasen una denegación de
servicio.
La distribución estable anterior (woody) no se ve afectada por estos
problemas.
Para la distribución estable (sarge), estos problemas se han corregido en
la versión 4.20.0-1sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en
la versión 4.20.0-9.
Le recomendamos que actualice el paquete centericq.
Instrucciones de actualización
------------------------------
wget url
obtiene el archivo.
dpkg -i archivo.deb
instala el archivo indicado.
Si va a usar el gestor de paquetes apt-get, emplee la línea
para sources.list que se proporciona al final del aviso:
apt-get update
actualiza la base de datos interna
apt-get upgrade
instala los paquetes corregidos
Puede usar una actualización automatizada, añadiendo los
recursos del final del aviso para la configuración adecuada.
Debian GNU/Linux 3.1 alias sarge
--------------------------------
Archivos con el código fuente:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2.dsc
Tamaño y suma MD5: 875 3e3856c76ecca4033d594f40b84594fe
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2.diff.gz
Tamaño y suma MD5: 105757 2847f29ebc190209bc9801cda4021465
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0.orig.tar.gz
Tamaño y suma MD5: 1796894 874165f4fbd40e3be677bdd1696cee9d
Arquitectura Alpha:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_alpha.deb
Tamaño y suma MD5: 1650414 6428d1b002427f84264e264f039942b6
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_alpha.deb
Tamaño y suma MD5: 335816 83d71d7e3ddc678f92208714c69421c1
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_alpha.deb
Tamaño y suma MD5: 1651512 e552870deeb140d3c152a314ecbf34cd
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_alpha.deb
Tamaño y suma MD5: 1650438 55cd6872aae5e63348f7b816ea72d54b
Arquitectura AMD64:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_amd64.deb
Tamaño y suma MD5: 1355220 3e2133ded560c48685d2b99ba5bf0dce
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_amd64.deb
Tamaño y suma MD5: 335722 4b1695d70272933dc7e239043cd97dca
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_amd64.deb
Tamaño y suma MD5: 1355440 2cfb3c7c9386a5975ec3d433ca45e5c4
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_amd64.deb
Tamaño y suma MD5: 1355268 a0cb191dfa09ef9b517bfa5e91779dad
Arquitectura ARM:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_arm.deb
Tamaño y suma MD5: 2185136 2d1317f0919c28662971967458546742
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_arm.deb
Tamaño y suma MD5: 335868 726094239479d03fd2eb63f4f307e46b
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_arm.deb
Tamaño y suma MD5: 2185970 bb6521dedcca573e28a2c34fd9c1ab74
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_arm.deb
Tamaño y suma MD5: 2185188 84cd56c79406e409bb0513a0997870f8
Arquitectura Intel IA-32:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_i386.deb
Tamaño y suma MD5: 1348652 c59e862bca93d94d4edee43911bbdeb7
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_i386.deb
Tamaño y suma MD5: 335708 2c3d7782f385f0b81a3ce3dd4b089977
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_i386.deb
Tamaño y suma MD5: 1349472 fb8e54aa013dacc37499fd68ae032116
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_i386.deb
Tamaño y suma MD5: 1348570 f353cb12552cfc0db7ed0d3129edc1d7
Arquitectura Intel IA-64:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_ia64.deb
Tamaño y suma MD5: 1881308 0eaa392858b373326fe3f5fbcbd267da
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_ia64.deb
Tamaño y suma MD5: 335814 5ce50347f96935af6f00e6e6ec89352c
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_ia64.deb
Tamaño y suma MD5: 1882180 359605a9a9bc322896110b2652da8859
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_ia64.deb
Tamaño y suma MD5: 1881288 3b41f39c82d45d048c56fd71b052b34a
Arquitectura HP Precision:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_hppa.deb
Tamaño y suma MD5: 1812364 d776d20c88b1d045eab6c2cbc7e4856f
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_hppa.deb
Tamaño y suma MD5: 336524 15a3df7f872450f63c650e08a5804d28
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_hppa.deb
Tamaño y suma MD5: 1813476 6804d5b88c0e662daccc7d8a462bc843
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_hppa.deb
Tamaño y suma MD5: 1812430 72dbb22383ac61176bfdbc563026f728
Arquitectura Motorola 680x0:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_m68k.deb
Tamaño y suma MD5: 1399316 4f0a41a9a10d9764806b753669a19721
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_m68k.deb
Tamaño y suma MD5: 336586 c5fda5db59d172c072943ba56fa7ab4e
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_m68k.deb
Tamaño y suma MD5: 1399996 fa827fa4c93f695d6ad976975aa15201
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_m68k.deb
Tamaño y suma MD5: 1399362 fbe685ca5920fda77744d1ed896e8848
Arquitectura Big endian MIPS:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_mips.deb
Tamaño y suma MD5: 1493038 111b76f2e63dc4fc6cc51f5cdabc3d3b
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_mips.deb
Tamaño y suma MD5: 336552 61b4098b1245044a145571caad3384fd
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_mips.deb
Tamaño y suma MD5: 1493630 c478a464bebad10f9883abeb2097be09
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_mips.deb
Tamaño y suma MD5: 1493080 182a6d6b77e18cdda5c29154149e0191
Arquitectura Little endian MIPS:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_mipsel.deb
Tamaño y suma MD5: 1483212 e4d498542aec27d2ded408c756e05844
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_mipsel.deb
Tamaño y suma MD5: 335834 32e81dfb6114a2f1175d4b0e747efb1c
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_mipsel.deb
Tamaño y suma MD5: 1483786 bbf2190ab5d4d0cecb332c6d6e87d897
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_mipsel.deb
Tamaño y suma MD5: 1483264 d991ec5892ad4a1f4452f6ac265c9524
Arquitectura PowerPC:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_powerpc.deb
Tamaño y suma MD5: 1386046 27c0795c598216692bb9e3ddabbe38ab
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_powerpc.deb
Tamaño y suma MD5: 336542 65b7360541cf810d6e0e66e4e985eed8
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_powerpc.deb
Tamaño y suma MD5: 1386558 15377035743dde60440d7847a8050a5d
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_powerpc.deb
Tamaño y suma MD5: 1386122 7f1e7a8ffcb42aef23b6d29043295b91
Arquitectura IBM S/390:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_s390.deb
Tamaño y suma MD5: 1193924 bcbb0a591e411c0fcd4bd02cef5eedbb
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_s390.deb
Tamaño y suma MD5: 336546 3710534682406a034733acad3b3c2ed5
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_s390.deb
Tamaño y suma MD5: 1194212 8f5729cbc295bb04986b96af8e9de1bf
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_s390.deb
Tamaño y suma MD5: 1193970 943e805ff5904ede894a864d6ac4d34b
Arquitectura Sun Sparc:
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_sparc.deb
Tamaño y suma MD5: 1325896 8e8e65fe000e12e309700513c1e2b8ba
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_sparc.deb
Tamaño y suma MD5: 336550 46d2e5ced85fa02754d4c3868d39c129
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_sparc.deb
Tamaño y suma MD5: 1326696 81974721d8a2b7041a375bf36c44464e
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_sparc.deb
Tamaño y suma MD5: 1325860 f025aef1774bdf29ba0120070e8ff4f1
Estos archivos probablemente se pasen a la distribución estable en
su próxima revisión.
---------------------------------------------------------------------
Para apt-get:
deb http://security.debian.org/ stable/updates main
Para dpkg-ftp:
ftp://security.debian.org/debian-security dists/stable/updates/main
Lista de correo:
debian-security-announce@lists.debian.org
Información del paquete:
'apt-cache show <paquete>' y http://packages.debian.org/<paquete>
--
Juan Manuel Garcia Molina
Debian GNU/Linux Developer
juanma@debian.org http://www.debian.org
Attachment:
pgpkMTp9KwvVX.pgp
Description: PGP signature