Em adição ao CAN-2005-0116, mais vulnerabilidades foram encontradas no awstats, um analizador de log de servidor web poderoso e rico em recursos, com frontend CGI. A falta de sanitização de entrada pode causar a esecução de comandos arbitrários.
Na distribuição estável (woody), este problema foi corrigido na versão 4.0-0.woody.2.
Na distribuição instável (sid), este problema foi corrigido na versão 6.2-1.2.
Nós recomendamos que você atualize seu pacote awstats.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.