Ulf Härnhammar upptäckte ett sårbart buffertspill i www-sql, ett CGI-program som gör det möjligt att skapa dynamiska webbsidor genom att bädda in SQL-kommandon i HTML. Genom att utnyttja denna sårbarhet kunde en lokal användare orsaka exekvering av godtycklig kod genom att skapa en webbsida och tolka den med www-sql.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 0.5.7-17woody1.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert www-sql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.