Debian Security Advisory DSA-2087-1                               Moritz Muehlenhoff
August 04, 2010             
Package        : cabextract
Vulnerability  : programming error
Problem type   : local(remote)
Debian-specific: no
CVE Id(s)      : CVE-2010-2801

It was discovered that a programming error in the archive test mode of 
cabextract, a program to extract Microsoft Cabinet files, could lead to
the execution of arbitrary code.

For the stable distribution (lenny), this problem has been fixed in 
version 1.2-3+lenny1.

For the unstable distribution (sid), this problem will be fixed soon.

We recommend that you upgrade your cabextract package.

Upgrade instructions
wget url
        will fetch the file for you
dpkg -i file.deb
        will install the referenced file.

If you are using the apt-get package manager, use the line for
sources.list as given below:

apt-get update
        will update the internal database
apt-get upgrade
        will install corrected packages

You may use an automated update by adding the resources from the
footer to the proper configuration.

Debian GNU/Linux 5.0 alias lenny
Stable updates are available for alpha, amd64, arm, armel, hppa, i386, ia64, mips, mipsel, powerpc, s390 and sparc.

