"Seregorn" descobriu uma vulnerabilidade de formato de string na função de geração de log do libapache-auth-ldap, um módulo de autenticação LDAP para o servidor web Apache que pode levar à execução de código arbitrário.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 1.6.0-3.1.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 1.6.0-8.1
A distribuição instável ("sid") não contém o libapache-auth-ldap.
Recomendamos que você atualize seu pacote libapache-auth-ldap.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.