Ulf Härnhammar descobriu uma vulnerabilidade em pavuk, um programa de recuperação de arquivos, pela qual uma resposta HTTP 305 de tamanho excessivo, enviada por um servidor malicioso, poderia causar a execução de código arbitrário com os privilégios do processo pavuk.
Para a distribuição estável corrente (woody), este problema foi consertado na versão 0.9pl28-1woody1.
pavuk não mais está incluído na distribuição instável do Debian.
Nós recomendamos que você atualize seu pacote pavuk.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.