Peter Vreugdenhil a découvert que awstats, un puissant et complet analyseur de journaux de serveur web, transmettait des données fournies par l'utilisateur à la fonction eval(), permettant aux attaquants distants d'exécuter des commandes Perl arbitraires.
L'ancienne distribution stable (Woody) n'est pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 6.4-1sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 6.4-1.1.
Nous vous recommandons de mettre à jour votre paquet awstats.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.