Se han encontrado varias vulnerabilidades en el paquete GNU texinfo, un sistema de documentación para información en línea y para salida impresa.
La gestión de archivos temporales se realizaba de una forma insegura, permitiendo que un atacante sobreescribiese cualquier archivo en el que la víctima tuviese acceso de escritura.
Un desbordamiento de búfer en util/texindex.c podía permitir que un atacante ejecutase código arbitrario con los derechos de acceso de la víctima, induciéndola a que ejecutase texindex o tex2dvi sobre un archivo texinfo pernicioso.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4.7-2.2sarge2. Tenga en cuenta que los paquetes binarios para la arquitectura mipsel no están disponibles a causa de problemas técnicos con la máquina de compilación. Estos paquetes se pondrán a su disposición tan pronto como sea posible.
Para la distribución inestable (sid) y para la próxima versión estable (etch), estos problemas se han corregido en la versión 4.8.dfsg.1-4.
Le recomendamos que actualice el paquete textinfo.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.