David B Harris har opdaget et problem med mod-auth-shadow, et Apache-modul som autenfiticerer brugere mod systemets "shadow password"-database, hvor udløbsstatussen på brugerens konto og adgangskode ikke blev håndhævet. Sårbarheden gjorde det muligt for en på anden vis autoriseret bruger, med held at blive autoriseret selvom dette skulle have været afvist på grund af udløbsparametrene.
I den nuværende stabile distribution (woody) er dette problem rettet i version 1.3-3.1woody.1
I den ustabile distribution (sid) er dette problem rettet i version 1.4-1.
Vi anbefaler at du opdaterer din mod-auth-shadow-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.