Steve Kemp znalazł problem związany z bezpieczeństwem w jitterbug, prostego narzędzia śledzenia i raportowania błędów opartego na CGI. Niestety program wykonywalny niepoprawnie formułuje wejście co pozwala atakującemu na uruchomienie własnych poleceń na serwerze z bazą danych błędów. Słabością tego typu ataków jest fakt, że są one możliwe tylko dla użytkowników non-guest a ich konta muszą być skonfigurowane przez administratora jako "zaufane" (trusted).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.6.2-4.2woody2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 1.6.2-4.5.
Zalecamy aktualizację pakietu jitterbug.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.