Ulf Härnhammar descubrió una vulnerabilidad de desbordamiento de buffer en www-sql, un programa CGI que permite la creación de páginas web dinámicas, insertando sentencias SQL en HTML. Aprovechándose de esta vulnerabilidad, un usuario local podría provocar la ejecución de código arbitrario creando una página web y procesándola con www-sql.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 0.5.7-17woody1.
Para la distribución inestable (sid), el problema se corregirá en breve.
Le recomendamos que actualice el paquete www-sql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.