On a découvert que l'un des utilitaires fournis avec chlib, une bibliothèque pour gérer les fichiers CHM de Microsoft, ne vérifiait pas suffisamment les noms de fichiers ce qui pourrait conduire à la traversée de répertoires.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.35-6sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.38-1.
Nous vous recommandons de mettre à jour votre paquet chmlib-bin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.