Man har upptäckt att libxslt, ett körtidsbibliotek för att hantera XSLT, kunde luras till att exekvera godtycklig kod via ett buffertspill när en XSL-stilmall med ett lång XSLT-”transformeringsträff”-villkor utlöste ett stort antal steg.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.1.19-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.1.24-1.
Vi rekommenderar att ni uppgraderar ert libxslt-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.