Stefan Esser har opdaget en sårbarhed i XML-RPC-bibliotekerne. Sårbarheden, der også findes i egroupware, en webbaseret groupwareprogrampakke, gjorde det muligt at indsprøjte vilkårlig PHP-kode i eval()-kommandoer.
Den gamle stabile distribution (woody) indeholder ikke egroupware-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.0.007-2.dfsg-2sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.0.009.dfsg-1.
Vi anbefaler at du opgraderer dine egroupware-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.