gallery-ohjelmassa (www-pohjainen valokuva-albumityökalu) havaittiin ongelma: GALLERY_BASEDIR-muuttujan syöttäminen etänä oli mahdollista. Tämä mahdollisti komentojen suorittamisen www-palvelimen käyttäjätunnuksella.
Ongelma on korjattu Debian-paketin versiossa 1.2.5-7 ja uudemmassa versiossa 1.3.1 .
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.