Un bogue trivial à exploiter a été découvert dans webcalendar, et permettait à un attaquant d'exécuter du code arbitraire avec les droits du démon HTTP d'un système hébergeant une version vulnérable.
L'ancienne distribution stable (Woody) ne contient pas le paquet webcalendar.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.9.45-4sarge2.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet webcalendar immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.