iDEFENSE обнаружили возможность переполнения буфера в библиотеке wv, используемой для преобразования и просмотра документов Microsoft Word. Нападающий может создать специальный документ, который заставит wvHTML выполнить произвольный код на машине жертвы.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.7.1+rvt-2woody3.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет wv.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.