David B Harris a découvert un problème avec mod-auth-shadow, un module d'Apache qui authentifie les utilisateurs via le système shadow de mots de passe, où le statut d'expiration du compte de l'utilisateur et de son mot de passe n'est pas correctement protégé. Cette faille de sécurité permettrait à un utilisateur suffisamment autorisé à être reconnu alors que la tentative aurait dû échouer du fait des paramètres d'expiration.
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 1.3-3.1woody.1
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4-1.
Nous vous recommandons de mettre à jour votre paquet mod-auth-shadow.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.