Andrews Salomon a signalé que kazehakase, un navigateur pour la Toile basé sur GTK+ qui admet des moteurs de rendu modulables, contenait une copie embarquée de la bibliothèque PCRE dans l'arborescence de son code source. Celle-ci est compilée et utilisée de préférence à la version disponible pour tout le système.
La bibliothèque PCRE a été mise à jour pour corriger des problèmes de sécurité dans des bulletins de sécurité Debian précédents. Cette mise à jour s'assure que kazehakase utilise cette bibliothèque-ci et non sa propre version embarquée et peu sûre.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.4.2-1etch1.
Nous vous recommandons de mettre à jour votre paquet kazehakase.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.