On a découvert qu'une vulnérabilité par traversée de répertoire dans CherryPy, un environnement de développement web orienté objet en Python, pouvait conduire à un déni de service par l'effacement de fichiers via des identifiants de session malveillants dans les cookies.
L'ancienne distribution stable (Sarge) de contient pas de paquet python-cherrypy.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.2.1-3etch1.
Nous vous recommandons de mettre à jour vos paquets python-cherrypy.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.