Wieder Sicherheitslöcher in Instant Messenger Gaim

Karan
Einem Security-Announcement von Suse zufolge existieren mehrere Buffer-Overflow-Fehler in Gaim, einem Instant-Messaging-Programm für Linux. Die Pufferüberläufe lassen sich ausnutzen, um übers Netz Code auszuführen. Laut Suse hat das Security-Team des Distributors diese Löcher in den Funktionen zum Interpretieren von MSN-Messages entdeckt. Von den Suse-Distributionen sei allerdings nur Version 9.1 betroffen, für die es demnächst aktualisierte Pakete geben soll. Auf der Home-Page des Gaim-Projekts finden sich noch keine Informationen zu dem Problem.


Gaim erweist sich langsam als Problemkind in Bezug auf die Sicherheit von Linux-Desktops. Erst im Januar hatte Stefan Esser ein ganzes Dutzend Sicherheitslücken in dem Open-Source-Programm entdeckt -- damals hauptsächlich in den Funktionen des Yahoo-Protokolls.

heise Security
Luzifuss
Was zum Geier ist "Gaim"??? verwirrt verwirrt verwirrt
Karan
Ein Messenger mit dem man unter Linux ICQ, MSN, Yahoo usw. benutzen kann. ABer ich bin mir nicht sicher ob der nur für Linux ist, da musste mal PHP-Masta fragen
Abe
Gaim gibts sowohl für Linux als auch für Windows.