David B Harris znalazł problem w mod-auth-shadow, modułu Apache dokonującego autentyfikacji użytkowników w bazie danych haseł typu shadow, gdzie stan przedawnienia konta użytkownika i jego hasła nie zostaje egzekwowany. Ta podatność pozwala takiemu użytkownikowi na prawidłową autentyfikację, podczas gdy próba taka powinna być odrzucona z powodu przedawnionych parametrów.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.3-3.1woody.1
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 1.4-1.
Zalecamy aktualizację pakietu mod-auth-shadow.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.