Joxean Koret har opdaget at Python SVG-importplugin'en i dia, en vektororienteret diagrameditor, ikke på tilstrækkelig vis kontrollerede inddata læst fra en SVG-fil, og derfor var sårbar overfor udførelse af vilkårlig Python-kode.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 0.94.0-7sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 0.94.0-15.
Vi anbefaler at du opgraderer din dia-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.