Ulf Härnhammar har opdaget en sårbarhed i pavuk, et filhentningsprogram, hvorved et for stort HTTP 305-svar sendt af en ondsindet server kunne forårsage at vilkårlig kode blev udført med rettighederne hørende til pavuk-processen.
I den nuværende stabile distribution (woody), er dette problem rettet i version 0.9pl28-1woody1.
pavuk findes ikke længere i Debians ustabile distribution.
Vi anbefaler at du opdaterer din pavuk-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.