Man har upptäckt att regex-modulen i Smarty, en PHP-mallmotor, gör det möjligt för angripare att anropa godtyckliga PHP-funktioner via mallar genom att använda insticksprogrammet regex_replace med en specialskriven söksträng.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 2.6.9-1sarge1.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.6.14-1etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.6.18-1.1.
Vi rekommenderar att ni uppgraderar ert smarty-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.