Tavis Ormandy upptäckte att unzip kunde sända felaktiga pekare till C-bibliotekets free-funktion när det behandlade specialskrivna ZIP-arkiv, vilket potentiellt kunde leda till exekvering av godtycklig kod (CVE-2008-0888).
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 5.52-1sarge5.
För den stabila utgåvan (Etch) har detta problem rättats i version 5.52-9etch1.
Den instabila utgåvan (Sid) kommer rättas inom kort.
Vi rekommenderar att ni uppgraderar ert unzip-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.