"infamous41md" oraz Chris Evans odkryli kilka przepełnień buforów opartych na stosach w pakiecie xpdf, narżedziu do obsługi plików PDF (Portable Document Format), które są także obecne w koffice, Pakiecie Biurowym KDE, które mogą prowadzić do odmowy wykonania zadania poprzez rozbicie się aplikacji, bądź też prawdopodobnie do uruchomienia dowolnego kodu.
Stara stabilna dystrybucja (woody) nie zawiera pakietów koffice.
Dla stabilnej dystrybucji (sarge) błędy te zostaną poprawione w wersji 1.3.5-4.sarge.2.
Dla niestabilnej dystrybucji (sid) błędy te zostały poprawione w wersji 1.4.2-6.
Rekomendujemy, byś uaktualnił swój pakiet koffice.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.