Man opdagede at gitweb, webgrænsefladen til versionsstyringssystemet Git, indeholdt flere sårbarheder:
Fjernangribere kunne anvende fabrikerede forspørgsler til at udføre shellkommandoer på webserveren, ved hjælp af snapshot-genereringen og pickaxe-søgefunktionaliteten (CVE-2008-5516).
Lokale brugere med skriveadgang til opsætningen af et Git-arkiv, som gitweb tilgår, kunne få gitweb til at udføre vilkårlige shellkommnaoder med rettighederne hørende til webserveren (CVE-2008-5516, CVE-2008-5517).
I den stabile distribution (etch), er disse problemer rettet i version 1.4.4.4-4+etch1.
I den ustabile distribution (sid) og i distributionen testing (lenny), er fjernindsprøjtning af shellkommandoer-problemet (CVE-2008-5516) rettet i version 1.5.6-1. Det andet problem vil snart blive rettet.
Vi anbefaler at du opgraderer dine Git-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.