Los desarrolladores de cabextract, una herramienta para extraer archivos cabinet, descubrieron un problema. El programa podía sobreescribir archivos en directorios de niveles superiores. Esto podía llevar a que un atacante sobreescribiera archivos arbitrarios.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.2-2b.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.1-1.
Le recomendamos que actualice el paquete cabextract.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.