Ulf Härnhammar fra Debians sikkerhedsauditprojekt har opdaget en formatstrengssårbarhed i simpleproxy, en simpel TCP-proxy, som kan udnyttes via svar fra fjerne HTTP-proxy'er.
Den gamle stabile distribution (woody) er ikke påvirket.
I den stabile distribution (sarge) er dette problem rettet i version 3.2-3sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 3.2-4.
Vi anbefaler at du opgraderer din simpleproxy-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.