iDEFENSE a découvert un dépassement de tampon dans la bibliothèque wv, utilisée pour convertir et prévisualiser des documents Microsoft Word. Un attaquant pourrait créer un document spécialement conçu afin de conduire wvHTML à exécuter n'importe quel code sur la machine victime.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.7.1+rvt-2woody3.
Pour la distribution instable (Sid), ce problème sera prochainement corrigé.
Nous vous recommandons de mettre à jour votre paquet wv.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.