« infamous41md » a découvert trois dépassements de tampon dans le code d'importation des fichiers xfig dans dia, un éditeur de diagrammes, qui pouvaient permettre l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.88.1-3woody1.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.94.0-7sarge3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.94.0-18.
Nous vous recommandons de mettre à jour vos paquets dia.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.