« Seregorn » a découvert une vulnérabilité de chaîne de formatage dans la fonction d'identification de libapache-auth-ldap, un module d'authentification LDAP pour le serveur web Apache, qui pouvait permettre l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 1.6.0-3.1.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.6.0-8.1
La distribution instable (Sid) ne contient plus libapache-auth-ldap.
Nous vous recommandons de mettre à jour votre paquet libapache-auth-ldap.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.