Ulf Härnhammar fra Debians sikkerhedsauditprojekt har opdaget en formatstrengssårbarhed i bidwatcher, et værktøj der anvendes til at overvåge og byde på eBay-auktioner. Problemet kan fjernudløses med en af eBays webservere eller af nogen der giver sig ud for at være eBay, som sender bestemte data retur. Fra og med version 1.3.17 anvender programmet cURL og er ikke længere sårbart.
I den stabile distribution (woody) er dette problem rettet i version 1.3.3-1woody1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din bidwatcher-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.