Debian セキュリティ監査プロジェクトの Javier Fernández-Sanguino Peña さんが、 安全ではない方法で一時ファイルを作成している箇所を複数発見しました。 シンボリックリンク攻撃により、任意のファイルを上書きされる恐れがあります。
安定版ディストリビューション (stable、コードネーム woody) では、これらの問題はバージョン 21.8-3 で修正されています。
このパッケージは不安定版 (unstable、コードネーム sid) には含まれていません。
htmlheadline パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。