Une faille de sécurité par dépassement de tampon a été découverte dans la bibliothèque wv, utilisée pour convertir et visualiser des documents Word. En production, un attaquant pouvait exécuter n'importe quel code avec les privilèges de l'utilisateur utilisant l'application vulnérable.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.0.2+cvs.2002.06.05-1woody2.
La distribution instable (Sid) n'est pas affectée.
Nous vous recommandons de mettre à jour votre paquet abiword.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.