Andrews Salomon rapporterede at kazehakase, en GTK+-baseret webbrowser, der
tillader plug
-bare fortolkningsmaskiner, indeholdt en indlejret kopi af
PCRE-biblioteket i sit kildekodetræ, hvilket var kompilet ind og blev anvendt i
stedet for systemudgaven af biblioteket.
PCRE-biblioteket er blevet opdateret med rettelser af sikkerhedsproblemerne, rapporteret mod det i Debians tidligere sikkerhedsbulletiner. Denne opdatering sikrer at kazehakase anvender dette understøttede bibliotek, og ikke sin egen indlejrede og usikre version.
I den stabile distribution (etch), er dette problem rettet i version 0.4.2-1etch1.
Vi anbefaler at du opgraderer din kazehakase-pakke.
MD5 checksums of the listed files are available in the original advisory.