iDEFENSE har opdaget et bufferoverløb i wv-biblioteket, som anvendes til at konvertere og forhåndsvise Microsoft Word-dokumenter. En angriber kunne oprette et særligt fremstillet dokument, der kunne føre til at wvHtml udførte vilkårlig kode på offerets maskine.
I den stabile distribution (woody) er dette problem rettet i version 0.7.1+rvt-2woody3.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din wv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.