Os desenvolvedores originais descobriram um problema no cabextract, uma ferramenta para descompactar arquivos cabinet. O programa podia sobrescrever arquivos em diretórios superiores. Isto poderia levar um atacante a sobrescrever arquivos arbitrários.
Para a distribuição estável (woody), este problema foi corrigido na versão 0.2-2b.
Para a distribuição instável (sid), este problema foi corrigido na versão 1.1-1.
Nós recomendamos que você atualize seu pacote cabextract.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.