Graham Dumpleton upptäckte ett fel som kan påverka alla som använder publiceringshandtaget i Apache Software Foundations mod_python. Publiceringshandtaget gör det möjligt att publicera objekt i en modul för att göra det möjligt att anropa dem via en URL. Felet gör det möjligt för specialskrivna URL:er att få tillgång till extrainformation som inte skulle vara synlig (informationsläcka).
För den stabila utgåvan (Woody) har detta problem rättats i version 2.7.8-0.0woody5.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.7.10-4 av libapache-mod-python samt i version 3.1.3-3 av libapache2-mod-python.
Vi rekommenderar att ni uppgraderar ert libapache-mod-python-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.