Se descubrieron dos errores en la validación de la entrada en Drupal y su módulo interno xmlrpc. Esos errores podían llevar a la ejecución de órdenes arbitrarias en el servidor web en el que estuviese funcionando Drupal.
drupal no estaba incluido en la distribución estable anterior (woody).
Para la distribución estable actual (sarge), estos problemas se han corregido en la versión 4.5.3-3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 4.5.4-1.
Le recomendamos que actualice el paquete drupal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.