Hendrik Weimer さんにより、多機能ウェブサーバログアナライザ awstats に特殊な細工をしたウェブリクエストを与えることで、 任意のコマンドを実行できることが発見されました。
前安定版ディストリビューション (oldstable、コードネーム woody) では,この問題による影響はないようです。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 6.4-1sarge2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 6.5-2 で修正されています。
awstats パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。