Un problème de fichier temporaire a été découvert dans xlsview, de la suite catdoc de convertisseurs de fichiers Word en fichiers TeX ou en texte simple. Celui-ci pourrait autoriser les utilisateurs locaux à écraser des fichiers arbitraires via une attaque de type lien symbolique sur des noms de fichiers temporaires prévisibles.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.91.5-1.woody3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.91.5-2.
Nous vous recommandons de mettre à jour votre paquet catdoc.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.