En sårbarhet har upptäckts i HSQLDB, den standarddatabasmotor som medföljer OpenOffice.org. Detta kunde leda till exekvering av godtycklig Javakod inbäddad i ett OpenOffice.org-databasdokument med användarens privilegier. Denna ändring kräver en uppdatering av både openoffice.org och hsqldb.
Den gamla stabila utgåvan (Sarge) påverkas inte av detta problem.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.0.4.dfsg.2-7etch4 av OpenOffice.org samt i version 1.8.0.7-1etch1 av hsqldb.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.3.1-1 av OpenOffice.org samt i version 1.8.0.9-2 av hsqldb.
För den experimentella utgåvan har detta problem rättats i version 2.3.1~rc1-1 av OpenOffice.org samt i version 1.8.0.9-1 av hsqldb.
Vi rekommenderar att ni uppgraderar era OpenOffice.org- och hsqldb-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.