webfs, kevyen sarjan HTTP-palvelin staattiselle sisällölle, sisältää puskurin ylivuodon jonka johdosta HTTP-pyynnön sisältämä pitkä URI-pyyntö saattaa aiheuttaa mielivaltaisen koodin suorituksen.
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.17.1 .
Aiempi vakaa jakelu (potato) ei sisällä webfs-pakettia.
Korjaus epävakaalle jakelulle (sid) ilmestyy piakkoin.
Suosittelemme päivittämään webfs-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.