iDEFENSE upptäckte ett buffertspill i wv-biblioteket, vilket används för att konvertera och förhandsgranska Microsoft Word-dokument. En angripare kunde skapa ett skräddarsytt dokument som fick wvHtml att exekvera godtycklig kod på offrets maskin.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.7.1+rvt-2woody3.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert wv-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.