webfs, облегченный http-сервер для статических сайтов, содержит возможность переполнения буфера, в результате чего длинный Request-URI в http-запросе может позволить выполнить произвольный код.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.17.1.
Старый стабильный дистрибутив (potato) не содержит пакета webfs.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет webfs.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.