Man har opdaget at libxml2, GNOME's XML-bibliotek, ikke på korrekt vis håndterede lange entitetsnavne. Derved kunne det være muligt at udføre vilkårlig kode gennem en ondsindet XML-fil.
I den stabile distribution (etch), er dette problem rettet i version 2.6.27.dfsg-5.
I den ustabile distribution (sid), er dette problem rettet i version 2.6.32.dfsg-4.
Vi anbefaler at du opgraderer din libxml2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.