Et problem med en midlertidig fil er opdaget i xlsview fra catdoc-programpakken, der indeholder konverteringsprogrammer fra Word til TeX og ren tekst. Problemet kunne gøre det muligt for lokale brugere at overskrive vilkårlige filer via et symlink-angreb på forudsigelige midlertidige filnavne.
I den stabile distribution (woody) er dette problem rettet i version 0.91.5-1.woody3.
I den ustabile distribution (sid) er dette problem rettet i version 0.91.5-2.
Vi anbefaler at du opgraderer din catdoc-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.