Re: [libgadu-devel] libgadu 1.11.3

2014-02-01 Thread Marcin Owsiany
W dniu 31 stycznia 2014 23:03 użytkownik Wojtek Kaniewski < wojte...@toxygen.net> napisał: > Dnia 2014-01-31, pią o godzinie 22:08 +0100, Marcin Owsiany pisze: > > Przy przygotowaniu aktualizacji pakietu security team Debiana zapytał > > o: > > > > What about CVE-2013-4488? Is there a fix for thi

Re: [libgadu-devel] libgadu 1.11.3

2014-01-31 Thread Wojtek Kaniewski
Dnia 2014-01-31, pią o godzinie 22:08 +0100, Marcin Owsiany pisze: > Przy przygotowaniu aktualizacji pakietu security team Debiana zapytał > o: > > What about CVE-2013-4488? Is there a fix for this one available now? > > Czy jest poprawka tego w ogólności a dla 1.11 w szczególności? W ogólności

Re: [libgadu-devel] libgadu 1.11.3

2014-01-31 Thread Marcin Owsiany
P 31 sty 2014 00:47 "Wojtek Kaniewski" napisał(a): > > Dobry wieczór, > > Niestety znaleziono błąd bezpieczeństwa w libgadu, Przy przygotowaniu aktualizacji pakietu security team Debiana zapytał o: What about CVE-2013-4488? Is there a fix for this one available now? Czy jest poprawka tego w og

[libgadu-devel] libgadu 1.11.3

2014-01-30 Thread Wojtek Kaniewski
Dobry wieczór, Niestety znaleziono błąd bezpieczeństwa w libgadu, który przy pomocy odpowiednio spreparowanej odpowiedzi serwera pozwala nadpisać pamięć i wykonać dowolny kod. Nawet jeśli założmy, że serwer nie będzie chciał nam zrobić krzywy, jest wiele sposobów, żeby się pod niego podszyć, zwłas