Ud over CAN-2005-0116 er der fundet flere sårbarheder i awstats, et omfattede program til analysering af webserveres logfiler, med en CGI-frontend. Manglende kontrol af inddata kunne gøre det muligt at udføre vilkårlige kommandoer.
I den stabile distribution (woody) er dette problem rettet i version 4.0-0.woody.2.
I den ustabile distribution (sid) er dette problem rettet i version 6.2-1.2.
Vi anbefaler at du opgraderer din awstats-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.