Une vulnérabilité a été découverte dans HSQLDB, le moteur de bases de données par défaut fourni avec OpenOffice.org. Cela peut conduire à l'exécution de code Java arbitraire embarqué dans un document de bases de données OpenOffice.org vers les droits de l'utilisateur. Cette mise à jour requiert la mise à jour à la fois d'openoffice.org et de hsqldb.
L'ancienne distribution stable (Sarge) n'est pas affectée par ce problème.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.0.4.dfsg.2-7etch4 d'OpenOffice.org et la version 1.8.0.7-1etch1 de hsqldb.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.3.1-1 d'OpenOffice.org et la version 1.8.0.9-2 de hsqldb.
Pour la distribution expérimentale, ce problème a été corrigé dans la version 2.3.1~rc1-1 d'OpenOffice.org et la version 1.8.0.9-1 de hsqldb.
Nous vous recommandons de mettre à jour vos paquets OpenOffice.org et hsqldb.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.