Peter Bieringer a découvert que la fonction de journalisation du module Perl Net::Server, un moteur extensible de serveur en Perl, était vulnérable aux attaques sur les chaînes de formatage.
L'ancienne distribution stable (Woody) ne contient pas ce paquet.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.87-3sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.89-1.
Nous vous recommandons de mettre à jour votre paquet libnet-server-perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.