In der wv-Bibliothek, die zur Umwandlung und Vorschau von Word-Dokumenten verwendet wird, wurde eine Pufferüberlauf-Verwundbarkeit entdeckt. Durch das Ausnutzen kann ein Angreifer beliebigen Code mit den Rechten des Benutzers ausführen, der die verwundbare Applikation laufen lässt.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.0.2+cvs.2002.06.05-1woody2 behoben.
Das Paket in der Unstable-Distribution (Sid) ist nicht betroffen.
Wir empfehlen Ihnen, Ihr abiword-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.