Flere sårbarheder er opdaget i pwlib, et bibliotek der anvendes som et værktøj ved udvikling af tilpasningsvenlige programmer, hvorved en fjernangriber kunne forårsage et lammelsesangreb eller potentielt udføre vilkårlig kode. Dette bibliotek anvendes mest bemærkelsesværdigt i flere programmer som implementerer telekonferenceprotokollen H.323, blandt andre OpenH323-programsamlingen, samt gnomemeeting og asterisk.
I den nuværende stabile distribution (woody) er dette problem rettet i version 1.2.5-5woody1.
I den ustabile distribution (sid), vil dette problem snart blive rettet. Se Debians fejl nummer 233888 for flere oplysninger.
Vi anbefaler at du opdaterer din pwlib-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.