マルチプロトコルインスタントメッセージングクライアント Pidgin の内部コ ンポーネント purple ライブラリに、ポインタハンドリング誤りがあり、細工 した不正な形式のコンタクトリクエストでサービス拒否攻撃や任意のコードの 実行が可能であることが発見されました。
安定版 (stable) ディストリビューション (lenny) では、この問題はバージョ ン 2.4.3-4lenny5 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージ ョン 2.6.3-1 で修正されています。
直ぐに pidgin パッケージをアップグレードすることを勧めます
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。