Javier Fernández-Sanguino Peña från Debians säkerhetsgranskningsprojekt upptäckte flera platser där temporära filer användes på ett osäkert sätt, vilket genom en attack mot symboliska länkar kunde leda till överskrivning av godtyckliga filer.
För den stabila utgåvan (Woody) har dessa problem rättats i version 21.8-3.
Den instabila utgåvan (Sid) innehåller inte detta paket.
Vi rekommenderar att ni uppgraderar ert htmlheadline-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.