Stefan Esser fra Hardened-PHP Project rapporterer om en alvorlig sårbarhed i det trejdeparts-XML-RPC-bibliotek der leveres sammen med nogle versioner af Drupal. En angriber kunne udføre vilkårlig PHP-kode på et offers websted. Denne opdatering indeholder den seneste opstrømsversion af XML-RPC.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem, da drupal ikke indgår i distributionen.
I den stabile distribution (sarge) er dette problem rettet i version 4.5.3-4.
I den ustabile distribution (sid) er dette problem rettet i version 4.5.5-1.
Vi anbefaler at du opgraderer din drupal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.