iDefense berichtete mehrere Integer-Überlauf-Fehler in libwpd, einer Bibliothek zum Umgang mit WordPerfect-Dokumenten. Angreifer waren in der Lage, diese mit sorgfältig erzeugten WordPerfect-Dateien auszunutzen, die zum Absturz einer gegen libwpd-gelinkten Anwendung führen könnten oder zur möglichen Ausführung beliebigen Codes.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.8.1-1sarge1 behoben.
Für die Testing-Distribution (Etch) wurden diese Probleme in Version 0.8.7-6 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.8.7-6 behoben.
Wir empfehlen Ihnen, Ihr libwpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.