Ulf Härnhammar fra Debian Security Audit-projektet har opdaget en formatstrengssårbarhed i weex, en ikke-interaktiv ftp-klient til opdatering af websider, som kunne udnyttes til at udføre vilkårlig kode på klientens maskine.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.6.1-4woody2.
I den stabile distribution (sarge) er dette problem rettet i version 2.6.1-6sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 2.6.1-6sarge1.
Vi anbefaler at du opgraderer din weex-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.