C の HTTP ライブラリ実装 libsoup の Base64 エンコード関数で巨大な文字列 を安全でない方法で扱っていることが発見されました。この欠陥を攻撃するこ とにより、任意のコードの実行が可能です。
旧安定版 (oldstable) ディストリビューション (etch) では、この問題はバー ジョン 2.2.98-2+etch1 で修正されています。
安定版 (lenny) にはこの問題の影響はありません。
テスト版 (squeeze) および不安定版 (unstable) ディストリビューションには、 この問題の影響はありません。
直ぐに libsoup パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。