"Seregorn" har opdaget en formatstrengssårbarhed i logningsfunktionen i libapache-auth-ldap, et LDAP-autentificeringsmodul til webserveren Apache. Sårbarheden kunne medføre udførelse af vilkårlig kode.
I den gamle stabile distribution (woody) er dette problem rettet i version 1.6.0-3.1.
I den stabile distribution (sarge) er dette problem rettet i version 1.6.0-8.1
Den ustabile distribution (sid) indeholder ikke længere libapache-auth-ldap.
Vi anbefaler at du opgraderer din libapache-auth-ldap-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.