[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

DSA 813-1: Nuevos paquetes de centericq corrigen varias vulnerabilidades



--------------------------------------------------------------------------
Aviso de seguridad de Debian DSA 813-1                 security@debian.org
http://www.debian.org/security/                             Martin Schulze
15 de septiembre de 2005                http://www.debian.org/security/faq
--------------------------------------------------------------------------

Paquete        : centericq
Vulnerabilidad : varias
Ámbito         : remoto
Sólo en Debian : no
Ids. de CVE    : CAN-2005-2369 CAN-2005-2370 CAN-2005-2448
Id. de BugTraq : 14415

Se han descubierto varios problemas en libgadu, que también es parte de
centericq, un cliente de mensajería instantánea para varios protocolos.
El proyecto Common Vulnerabilities and Exposures identifica los
siguientes problemas:

CAN-2005-2369

  Varios errores de enteros con signo podían permitir que los atacantes
  remotos provocaran una denegación de servicio o que ejecutasen código
  arbitrario.

CAN-2005-2370

  Errores de alineación de memoria podían permitir que los atacantes
  remotos provocaran una denegación de servicio en algunas arquitecturas,
  como sparc.

CAN-2005-2448

  Se han descubierto varios errores en la ordenación de los bits que
  podían permitir que los atacantes remotos provocasen una denegación de
  servicio.

La distribución estable anterior (woody) no se ve afectada por estos
problemas.

Para la distribución estable (sarge), estos problemas se han corregido en
la versión 4.20.0-1sarge2.

Para la distribución inestable (sid), estos problemas se han corregido en
la versión 4.20.0-9.

Le recomendamos que actualice el paquete centericq.


Instrucciones de actualización
------------------------------

wget url
        obtiene el archivo.
dpkg -i archivo.deb
        instala el archivo indicado.

Si va a usar el gestor de paquetes apt-get, emplee la línea
para sources.list que se proporciona al final del aviso:

apt-get update
        actualiza la base de datos interna
apt-get upgrade
        instala los paquetes corregidos

Puede usar una actualización automatizada, añadiendo los
recursos del final del aviso para la configuración adecuada.


Debian GNU/Linux 3.1 alias sarge
--------------------------------

  Archivos con el código fuente:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2.dsc
      Tamaño y suma MD5:      875 3e3856c76ecca4033d594f40b84594fe
    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2.diff.gz
      Tamaño y suma MD5:   105757 2847f29ebc190209bc9801cda4021465
    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0.orig.tar.gz
      Tamaño y suma MD5:  1796894 874165f4fbd40e3be677bdd1696cee9d

  Arquitectura Alpha:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_alpha.deb
      Tamaño y suma MD5:  1650414 6428d1b002427f84264e264f039942b6
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_alpha.deb
      Tamaño y suma MD5:   335816 83d71d7e3ddc678f92208714c69421c1
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_alpha.deb
      Tamaño y suma MD5:  1651512 e552870deeb140d3c152a314ecbf34cd
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_alpha.deb
      Tamaño y suma MD5:  1650438 55cd6872aae5e63348f7b816ea72d54b

  Arquitectura AMD64:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_amd64.deb
      Tamaño y suma MD5:  1355220 3e2133ded560c48685d2b99ba5bf0dce
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_amd64.deb
      Tamaño y suma MD5:   335722 4b1695d70272933dc7e239043cd97dca
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_amd64.deb
      Tamaño y suma MD5:  1355440 2cfb3c7c9386a5975ec3d433ca45e5c4
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_amd64.deb
      Tamaño y suma MD5:  1355268 a0cb191dfa09ef9b517bfa5e91779dad

  Arquitectura ARM:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_arm.deb
      Tamaño y suma MD5:  2185136 2d1317f0919c28662971967458546742
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_arm.deb
      Tamaño y suma MD5:   335868 726094239479d03fd2eb63f4f307e46b
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_arm.deb
      Tamaño y suma MD5:  2185970 bb6521dedcca573e28a2c34fd9c1ab74
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_arm.deb
      Tamaño y suma MD5:  2185188 84cd56c79406e409bb0513a0997870f8

  Arquitectura Intel IA-32:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_i386.deb
      Tamaño y suma MD5:  1348652 c59e862bca93d94d4edee43911bbdeb7
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_i386.deb
      Tamaño y suma MD5:   335708 2c3d7782f385f0b81a3ce3dd4b089977
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_i386.deb
      Tamaño y suma MD5:  1349472 fb8e54aa013dacc37499fd68ae032116
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_i386.deb
      Tamaño y suma MD5:  1348570 f353cb12552cfc0db7ed0d3129edc1d7

  Arquitectura Intel IA-64:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_ia64.deb
      Tamaño y suma MD5:  1881308 0eaa392858b373326fe3f5fbcbd267da
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_ia64.deb
      Tamaño y suma MD5:   335814 5ce50347f96935af6f00e6e6ec89352c
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_ia64.deb
      Tamaño y suma MD5:  1882180 359605a9a9bc322896110b2652da8859
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_ia64.deb
      Tamaño y suma MD5:  1881288 3b41f39c82d45d048c56fd71b052b34a

  Arquitectura HP Precision:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_hppa.deb
      Tamaño y suma MD5:  1812364 d776d20c88b1d045eab6c2cbc7e4856f
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_hppa.deb
      Tamaño y suma MD5:   336524 15a3df7f872450f63c650e08a5804d28
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_hppa.deb
      Tamaño y suma MD5:  1813476 6804d5b88c0e662daccc7d8a462bc843
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_hppa.deb
      Tamaño y suma MD5:  1812430 72dbb22383ac61176bfdbc563026f728

  Arquitectura Motorola 680x0:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_m68k.deb
      Tamaño y suma MD5:  1399316 4f0a41a9a10d9764806b753669a19721
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_m68k.deb
      Tamaño y suma MD5:   336586 c5fda5db59d172c072943ba56fa7ab4e
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_m68k.deb
      Tamaño y suma MD5:  1399996 fa827fa4c93f695d6ad976975aa15201
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_m68k.deb
      Tamaño y suma MD5:  1399362 fbe685ca5920fda77744d1ed896e8848

  Arquitectura Big endian MIPS:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_mips.deb
      Tamaño y suma MD5:  1493038 111b76f2e63dc4fc6cc51f5cdabc3d3b
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_mips.deb
      Tamaño y suma MD5:   336552 61b4098b1245044a145571caad3384fd
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_mips.deb
      Tamaño y suma MD5:  1493630 c478a464bebad10f9883abeb2097be09
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_mips.deb
      Tamaño y suma MD5:  1493080 182a6d6b77e18cdda5c29154149e0191

  Arquitectura Little endian MIPS:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_mipsel.deb
      Tamaño y suma MD5:  1483212 e4d498542aec27d2ded408c756e05844
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_mipsel.deb
      Tamaño y suma MD5:   335834 32e81dfb6114a2f1175d4b0e747efb1c
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_mipsel.deb
      Tamaño y suma MD5:  1483786 bbf2190ab5d4d0cecb332c6d6e87d897
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_mipsel.deb
      Tamaño y suma MD5:  1483264 d991ec5892ad4a1f4452f6ac265c9524

  Arquitectura PowerPC:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_powerpc.deb
      Tamaño y suma MD5:  1386046 27c0795c598216692bb9e3ddabbe38ab
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_powerpc.deb
      Tamaño y suma MD5:   336542 65b7360541cf810d6e0e66e4e985eed8
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_powerpc.deb
      Tamaño y suma MD5:  1386558 15377035743dde60440d7847a8050a5d
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_powerpc.deb
      Tamaño y suma MD5:  1386122 7f1e7a8ffcb42aef23b6d29043295b91

  Arquitectura IBM S/390:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_s390.deb
      Tamaño y suma MD5:  1193924 bcbb0a591e411c0fcd4bd02cef5eedbb
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_s390.deb
      Tamaño y suma MD5:   336546 3710534682406a034733acad3b3c2ed5
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_s390.deb
      Tamaño y suma MD5:  1194212 8f5729cbc295bb04986b96af8e9de1bf
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_s390.deb
      Tamaño y suma MD5:  1193970 943e805ff5904ede894a864d6ac4d34b

  Arquitectura Sun Sparc:

    
http://security.debian.org/pool/updates/main/c/centericq/centericq_4.20.0-1sarge2_sparc.deb
      Tamaño y suma MD5:  1325896 8e8e65fe000e12e309700513c1e2b8ba
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-common_4.20.0-1sarge2_sparc.deb
      Tamaño y suma MD5:   336550 46d2e5ced85fa02754d4c3868d39c129
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-fribidi_4.20.0-1sarge2_sparc.deb
      Tamaño y suma MD5:  1326696 81974721d8a2b7041a375bf36c44464e
    
http://security.debian.org/pool/updates/main/c/centericq/centericq-utf8_4.20.0-1sarge2_sparc.deb
      Tamaño y suma MD5:  1325860 f025aef1774bdf29ba0120070e8ff4f1


  Estos archivos probablemente se pasen a la distribución estable en
  su próxima revisión.


---------------------------------------------------------------------
Para apt-get:
  deb http://security.debian.org/ stable/updates main
Para dpkg-ftp:
  ftp://security.debian.org/debian-security dists/stable/updates/main
Lista de correo:
  debian-security-announce@lists.debian.org
Información del paquete:
  'apt-cache show <paquete>' y http://packages.debian.org/<paquete>

-- 
        Juan Manuel  Garcia Molina
        Debian GNU/Linux Developer
juanma@debian.org     http://www.debian.org

Attachment: pgpcfb3zTTUGC.pgp
Description: PGP signature


Reply to: