Ульф Харнхаммар (Ulf Härnhammar) обнаружил уязвимость к переполнению буфера в www-sql, CGI-программе, позволяющей создавать динамические web-страницы, внедряя в HTML операторы SQL. Используя эту уязвимость, локальный пользователь может вызвать выполнение произвольного кода, создав web-страницу и обработав её www-sql.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.5.7-17woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет www-sql.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.