Andrews Salomon berichtete, dass kazehakase, ein GTK+-basierter Web-Browser der austauschbare Rendering-Engines unterstützt, eine eingebettete Kopie der PCRE-Bibliothek in seinem Quellcodebaum enthält, die einkompiliert wurde und statt der systemweiten Version dieser Bibliothek verwendet wurde.
Die Bibliothek PCRE wurde aktualisiert, um die gegen sie in früheren Debian-Sicherheitsankündigungungen berichteten Sicherheitsprobleme zu korrigieren. Diese Aktualisierung stellt sicher, dass kazehakase diese unterstützte Bibliothek verwendet und nicht die eigene, eingebettete, und unsichere Version.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.4.2-1etch1 behoben.
Wir empfehlen Ihnen, Ihr kazehakase-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.