En sårbarhed er opdaget i xmlrpc-biblioteket der følger med phpgroupware, et webbaseret program til e-mail, kalender og andre groupware-funktioner. Sårbarheden kunne gøre det muligt at udføre vilkårlige kommandoer på serveren der kører phpgroupware.
Sikkerhedsteamet er i gang med at undersøge den version af phpgroupware, som er i den gamle stabile distribution (woody). For øjeblikket anbefaler vi at man enten deaktiverer phpgroupware eller opgraderer til den aktuelle stabile stabile distribution (sarge).
I den nuværende stabile distribution (sarge) er dette problem rettet i version 0.9.16.005-3.sarge0.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.16.006-1.
Vi anbefaler at du opgraderer din phpgroupware-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.