Tavis Ormandy opdagede at unzip, ved behandling af sårligt fremstillede ZIP-arkiver, kunne overføre ugyldige pointere til C-bibliotekets free-rutine, hvilket potentielt kunne føre til udførelse af vilkårlig kode (CVE-2008-0888).
I den gamle stabile distribution (sarge), er dette problem rettet i version 5.52-1sarge5.
I den stabile distribution (etch), er dette problem rettet i version 5.52-9etch1.
Den ustabile distribution (sid) vil snart blive rettet.
Vi anbefaler at du opgraderer din unzip-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.