Chris Evans descubrió un desbordamiento de buffer en la utilidad de importación de RTF de kword, un procesador de textos de la suite ofimática de KDE, que podía provocar la ejecución de código arbitrario.
La distribución estable anterior (woody) no contiene el paquete de kword.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.3.5-4.sarge.1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.3.5-5.
Le recomendamos que actualice el paquete kword.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.