Ett heap-spill har upptäckts i TIFF-tolkningskoden i OpenOffice.org-sviten. Tolken använde obetrodda värden från TIFF-filen för att beräkna antalet byte minne som skulle allokeras. En specialskriven TIFF-bild kunde utlösa ett heltalsspill, vilket kom att följas av ett buffertspill där godtycklig kod kunde exekveras.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 1.1.3-9sarge8.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.0.4.dfsg.2-7etch2.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.2.1-9.
För den experimentella utgåvan har detta problem rättats i version 2.3.0~src680m224-1.
Vi rekommenderar att ni uppgraderar era openoffice.org-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.