Ульф Харнхаммар (Ulf Härnhammar) обнаружил уязвимость в pavuk, программе закачки файлов. Ответ по протоколу HTTP с кодом 305 слишком большого размера, отправленный злонамеренным сервером, может вызвать выполнение произвольного кода с привилегиями процесса pavuk.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.9pl28-1woody1.
В нестабильный дистрибутив Debian pavuk не входит.
Мы рекомендуем вам обновить пакет pavuk.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.