Une faille de sécurité a été découverte dans gallery, un album photo écrit en php pour publier sur Internet, par laquelle un attaquant distant pouvait obtenir l'accès de l'utilisateur d'administration de gallery sans authentification adéquate. Aucun candidat CVE n'était disponible pour cette faille de sécurité au moment de la publication.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.2.5-8woody2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.4.3-pl2-1.
Nous vous recommandons de mettre à jour votre paquet gallery.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.