Mantis, ett PHP/MySQL-webbaserat felhanteringssystem, lagrar de lösenord som används för att nå databasen i en konfigureringsfil som är läsbar av alla på systemet. Med detta kunde en lokal angripare läsa lösenorden och få läs- och skrivbehörighet till databasen.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.17.1-3.
Den gamla stabila utgåvan (Potato) innehåller inte något mantis-paket.
För den instabila utgåvan (Sid) rättas detta problem i version 0.17.5-6.
Vi rekommenderar att ni uppgraderar ert mantis-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.