Javier Fernández-Sanguino Peña du projet d'audit de sécurité de Debian a découvert de multiples usages non sécurisés de fichiers temporaires, qui pouvaient mener à l'écrasement de fichiers arbitraires par une attaque de type lien symbolique.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 21.8-3.
La distribution instable (Sid) ne contient pas ce paquet.
Nous vous recommandons de mettre à jour votre paquet htmlheadline.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.