Graham Dumpleton descobriu uma falha que pode afetar qualquer um que esteja usando a função de publicação (publisher handle) do mod_python da Apache Software Foundation. Ele permite chamar objetos dentre de módulos para torná-los invocáveis a partir de uma URL. a falha permite a uma URL cuidadosamente criada obter informações extras que não deveria ser visíveis (vazamento de informações).
Na distribuição estável (woody), este problema foi corrigido na versão 2.7.8-0.0woody5.
Na distribuição instável (sid), este problema foi corrigido na versão 2.7.10-4 do libapache-mod-python e na versão 3.1.3-3 do libapache2-mod-python.
Nós recomendamos que você atualize seu pacote libapache-mod-python.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.