Nicolas Gregoire さんは、info2www にクロスサイトスクリプティング脆弱性を発見しました。info2www は info ファイルを HTML に変換するプログラムです。悪意を持った人が一見無害に見えるリンクを web 上に置くことで、犠牲となるユーザのブラウザ上で任意のコマンドの実行が可能です。
安定版ディストリビューション (stable、コードネーム woody) では、この問題はバージョン 1.2.2.9-20woody1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 1.2.2.9-23 で修正されています。
info2www パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。