Man har opdaget at en mappegennemløbssårbarhed i CherryPy, et pythonsk objektorienteret webudviklingsframework, kunne føre til lammelsesandgreb (denial of service) ved at slette filer gennem ondsindede sessions-id'er i cookies.
Den gamle stabile distribution (sarge) indeholder ikke python-cherrypy.
I den stabile distribution (etch), er dette problem rettet i version 2.2.1-3etch1.
Vi anbefaler at du opgraderer dine python-cherrypy-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.