Alin Rad Pop a découvert que link-grammar, l'analyseur de grammaire par liens pour l'anglais de l'université de Carnegie Mellon, ne réalisait pas de validation suffisante dans son générateur de jetons. Cela peut permettre à un fichier d'entrée malveillant d'exécuter du code arbitraire.
Dans l'ancienne distribution stable (Sarge), ce paquet n'est pas présent.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.2.2-4etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.2.5-1.
Nous vous recommandons de mettre à jour votre paquet link-grammar.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.