En sårbarhed er opdaget i HSQLDB, standarddatabasemaskinen der distribueres med OpenOffice.org. Dette kunne medføre udførelse af vilkårlig Java-kode indlejret i et OpenOffice.org-databasedokument med brugerens rettigheder. Denne opdatering kræver en opdatering af både OpenOffice.org og hsqldb.
Den gamle stabile distribution (sarge) er ikke påvirket af dette problem.
I den stabile distribution (etch) er dette problem rettet i version 2.0.4.dfsg.2-7etch4 af OpenOffice.org og i version 1.8.0.7-1etch1 af hsqldb.
I den ustabile distribution (sid) er dette problem rettet i version 2.3.1-1 af OpenOffice.org og i version 1.8.0.9-2 af hsqldb.
I den eksperimentelle distribution er dette problem rettet i version 2.3.1~rc1-1 af OpenOffice.org og i version 1.8.0.9-1 af hsqldb.
Vi anbefaler at du opgraderer dine OpenOffice.org- og hsqldb-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.