Graham Dumpleton har opdaget en fejl som kan påvirke alle, der bruger "publisher handle'n i Apache Software Foundations mod_python. Publisher handle'n gør det muligt at udgive objekter inde i moduler, for at gøre det muligt at kalde dem via en URL. Fejlen gør det muligt for en omhyggeligt fremstillet URL at få adgang til oplysninger, der ikke skulle være synlige (informationslækage).
I den stabile distribution (woody) er dette problem rettet i version 2.7.8-0.0woody5.
I den ustabile distribution (sid) er dette problem rettet i version 2.7.10-4 af libapache-mod-python og i version 3.1.3-3 af libapache2-mod-python.
Vi anbefaler at du opgraderer din libapache-mod-python-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.