David B Harris さんにより、 システムのシャドウパスワードデータベースを使ってユーザを認証する Apache モジュールである mod-auth-shadow に、 ユーザアカウントとパスワードの期限切れの処理を行っていないという問題が発見されました。 この欠陥により、期限切れになって本来拒否しなければならないユーザを、 問題ないものとして認証してしまいます。
現安定版 (stable) woody では、これはバージョン 1.3-3.1woody.1 で修正されています。
不安定版 (unstable) sid では、これはバージョン 1.4-1 で修正されています。
すぐに mod-auth-shadow パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。