geneweb の上流開発者である Daniel de Rauglaudre さんによりセキュリティ上の問題が発見されました。geneweb は web インターフェースを持つ系図作成用のソフトウェアで、標準ではポート 2317 を使ってデーモンとして動作します。geneweb ではパスを適切にサニタイズしていないため、注意深く作成された URL を用いて geneweb に実行中のシステムの任意のファイルを読み出し、 表示させることできる可能性があります。
現安定版 (stable) (woody) では、これはバージョン 4.06-2 で修正されています。
旧安定版 (potato) はこの問題の影響を受けません。
不安定版 (unstable) (sid) では、これはバージョン 4.09-1 で修正されています。
すぐに geneweb パッケージをアップグレードすることを勧めます
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。