Eine Verwundbarkeit wurde in HSQLDB, der mit OpenOffice.org ausgelieferten Standard-Datenbank-Engine, entdeckt. Dies kann zur Ausführung beliebigen Java-Codes führen, der in ein OpenOffice.org-Datenbank-Dokument mit den Rechten des Benutzers eingebettet ist. Diese Korrektur benötigt eine Aktualisierung von sowohl openoffice.org als auch hsqldb.
Die alte Stable-Distribution (Sarge) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.0.4.dfsg.2-7etch4 von OpenOffice.org und in Version 1.8.0.7-1etch1 von hsqldb behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.3.1-1 von OpenOffice.org und in Version 1.8.0.9-2 von hsqldb behoben.
Für die Experimental-Distribution wurde dieses Problem in Version 2.3.1~rc1-1 von OpenOffice.org und in Version 1.8.0.9-1 von hsqldb behoben.
Wir empfehlen Ihnen, Ihre OpenOffice.org- und hsqldb-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.