Une vulnérabilité a été identifiée dans la bibliothèque xmlrpc incluse dans phpgroupware, une application web dotée de fonctionnalités de courriel, de calendrier et d'autres liées au travail collaboratif. Cette vulnérabilité pouvait permettre l'exécution de commandes arbitraires sur le serveur hébergeant phpgroupware.
L'équipe de sécurité est en train d'étudier la version de phpgroupware incluse dans l'ancienne distribution stable (Woody). À l'heure actuelle, nous vous recommandons de désactiver phpgroupware ou de mettre à jour votre système vers l'actuelle distribution stable (Sarge).
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.9.16.005-3.sarge0.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.9.16.006-1.
Nous vous recommandons de mettre à jour votre paquet phpgroupware.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.