Stefan Esser descubrió una debilidad en la validación de la entrada en Trac, un sistema de web inversa y de seguimiento de incidencias, que permite la descarga y la publicación de archivos y que podía llevar a la ejecución remota de código en algunas configuraciones.
La distribución estable anterior (woody) no contiene el paquete trac.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.8.1-3sarge2.
Para la distribución inestable (sid), este problema se ha corregido en versión 0.8.4-1.
Le recomendamos que actualice el paquete trac.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.