webfs, ein leichtgewichtiger HTTP-Server für statischen Inhalt, enthält einen Pufferüberlauf, durch den eine lange Anfrage-URI in einer HTTP-Anfrage willkürlichen Code zur Ausführung bringen kann.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.17.1 behoben.
Die alte stable Distribution (Potato) enthält kein webfs-Paket.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben.
Wir empfehlen Ihnen, Ihr webfs-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.