Ulf Härnhammar upptäckte en sårbarhet i pavuk, ett filhämtarprogram, med vilken ett för stort HTTP 305-svar från en elakartad server kunde orsaka godtycklig kod att exekveras med samma behörighet som pavuk-processen.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 0.9pl28-1woody1.
Pavuk medföljer inte längre i Debians instabila utgåva.
Vi rekommenderar att ni uppgraderar ert pavuk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.