Ulf Härnhammar entdeckte eine Pufferüberlauf-Verwundbarkeit in www-sql, einem CGI-Programm, das das Erzeugen von dynamischen Webseiten durch Einbetten von SQL-Abfragen in HTML ermöglicht. Ein lokaler Benutzer könnte durch das Ausnutzen dieser Verwundbarkeit beliebigen Code ausführen, indem er eine Webseite erstellt und diese mit www-sql verarbeitet.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.5.7-17woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr www-sql-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.