Die ursprünglichen Autoren entdeckten ein Problem in cabextract, einem Werkzeug zum Entpacken von »cabinet«-Dateien. Das Programm war in der Lage, Dateien in höhergelegenen Verzeichnissen zu überschreiben. Dies kann einem Angreifer ermöglichen, beliebige Dateien zu überschreiben.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.2-2b behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.1-1 behoben.
Wir empfehlen Ihnen, Ihr cabextract-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.