Ulf Härnhammar do Projeto de Auditoria de Segurança Debian descobriu uma vulnerabilidade de formato de string no bidwatcher, uma ferramenta para observar e dar lances em leilões do eBay. Este problema pode ser ativado remotamente por um servidor web do eBay, ou alguém se passando pelo eBay, enviando alguns dados de volta. A partir da versão 1.3.17, o programa usa cURL e não está mais vulnerável.
Na distribuição estável (woody), este problema foi corrigido na versão 1.3.3-1woody1.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seu pacote bidwatcher.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.