Ulf Härnhammar har opdaget en bufferoverløbssårbarhed www-sql, et CGI-program der gør det muligt at fremstille dynamiske websider ved at indlejre SQL-kommandoer i HTML. Ved udnyttelse af denne sårbarhed, kunne en lokal bruger forårsage udførelsen af vilkårlig kode ved at oprette en webside og lade den behandle af www-sql.
I den nuværende stabile distribution (woody), er dette problem rettet i version 0.5.7-17woody1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din www-sql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.