Les développeurs en amont ont découvert un problème dans cabextract, un outil d'extraction des fichiers de type « cabinet ». Le programme pouvait écraser des fichiers des répertoires parents. Cela permettait à un intrus d'écraser arbitrairement des fichiers.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.2-2b.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.1-1.
Nous vous recommandons de mettre à jour votre paquet cabextract.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.