iDefense a rapporté plusieurs bogues de débordements d'entiers dans libwpd, une bibliothèque pour gérer les documents Word Perfect. Des attaquants pouvaient les exploiter avec des fichiers Word Perfect préparés spécialement, cela peut faire planter une application liée à libwpd ou peut-être exécuter un code arbitraire.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.8.1-1sarge1.
Pour la distribution de test (Etch), ce problème a été corrigé dans la version 0.8.7-6.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.8.7-6.
Nous vous recommandons de mettre à jour votre paquet libwpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.