Steve Kemp descubrió un problema se seguridad en jitterbug, una herramienta para el informe y seguimiento de errores basada en CGI. Desafortunadamente, las ejecuciones del programa no saneaban adecuadamente la entrada, lo que permitía que un atacante ejecutara comandos arbitrarios en el servidor que tuviera alojada la base de datos de errores. Como factores mitigantes, estos ataques sólo estaban disponibles para usuarios no invitados, y las cuentas para esas personas debería haberlas puesto el administrador como «trusted» (n.t. de confianza).
Para la distribución estable (woody), este problema se ha corregido en la versión 1.6.2-4.2woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.6.2-4.5.
Le recomendamos que actualice el paquete jitterbug.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.