Odkryto kilka naruszeń bezpieczeństwa w pwlib, bibliotece używanej do wsparcia przy pisaniu przenośnych aplikacji. Korzystając z tego błędu, zdalny atakujący może spowodować odmowę usługi lub potencjalnie uruchomić własny kod. Biblioteka ta jest szczególnie intensywnie używana w kilku aplikacjach implementujących protokół telekonferencyjny H.323, włączając w to pakiet OpenH323, gnomemeeting i asterisk.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.2.5-5woody1.
W dystrybucji niestabilnej (sid), powyższy błąd zostanie niedługo usunięty. Więcej szczegółów w raporcie Błędu Debiana #233888.
Zalecamy aktualizację pakietu pwlib.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.