Steve Kemp har opdaget et sikkerhedsrelateret problem i jitterbug, et simpelt CGI-baseret fejlsporings- og rapporteringsværktøj. Desværre udfører programmet ikke på korrekt vis kontroller af inddata, hvilket gør det muligt for angriber at udføre vilkårlige kommandoer på den server, som fejldatabasen ligger på. Som en formildende omstændighed er disse angriber kun mulige for brugere som ikke er gæster, og kontoer for disse personer skal administratoren have opsat som værende "trusted".
I den stabile distribution (woody) er dette problem rettet i version 1.6.2-4.2woody2.
I den ustabile distribution (sid) er dette problem rettet i version 1.6.2-4.5.
Vi anbefaler at du opgraderer din jitterbug-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.