En heapoverløbssårbarhed er opdaget i TIFF-fortolkningskoden i OpenOffice.org-programpakken. Fortolkeren anvendte ubetroede værdier fra TIFF-filen til at beregne antallet af hukommelsesbytes, der skulle allokeres. Et særligt fremstillet TIFF-billede kunne udløse et heltalsoverløb og efterfølgende et bufferoverløb, som kunne forårsage udførelse af vilkårlig kode.
I den gamle stabile distribution (sarge) er dette problem rettet i version 1.1.3-9sarge8.
I den stabile distribution (etch) er dette problem rettet i version 2.0.4.dfsg.2-7etch2.
I den ustabile distribution (sid) er dette problem rettet i version 2.2.1-9.
I den eksperimentelle distribution er dette problem rettet i version 2.3.0~src680m224-1.
Vi anbefaler at du opgraderer dine openoffice.org-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.