Además de CAN-2005-0116, se han encontrado más vulnerabilidades en awstats, un analizador de registros del servidor web muy potente, con multitud de características y con interfaz CGI. La entrada no saneada podía provocar la ejecución de órdenes arbitrarias.
Para la distribución estable (woody), este problema se ha corregido en la versión 4.0-0.woody.2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 6.2-1.2.
Le recomendamos que actualice el paquete awstats.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.