David B Harris descubrió un problema con mod-auth-shadow, un módulo de Apache que identifica a los usuarios según la base de datos de contraseñas «shadow» del sistema, ya que no se tenía en cuenta el estado de la caducidad de la cuenta y la contraseña del usuario. Esta vulnerabilidad permitiría a un usuario autorizado identificarse correctamente, aunque el intento se debiera rechazar debido a los parámetros de cadudicad.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 1.3-3.1woody.1
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.4-1.
Le recomendamos que actualice el paquete mod-auth-shadow.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.