En sårbarhed der gør det muligt at udføre skripter på tværs af websteder er opdaget i namazu2, en fuldtekst-søgemaskine. En angriber kunne forberede særligt fremstillede inddata, der ikke kunne kontrolleres af namazu2 og som dermed præsenterede inddataene ubehandlet for offeret.
I den stabile distribution (woody) er dette problem rettet i version 2.0.10-1woody3.
I den ustabile distribution (sid) er dette problem rettet i version 2.0.14-1.
Vi anbefaler at du opgraderer din namazu2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.