Flera utifrån nåbara sårbarheter har upptäckts i felhanteringssystemet Bugzilla, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Javier Fernández-Sanguino Peña upptäckte att användning av osäkra temporära filer kunde användas till en överbelastningsattack genom att angripa symboliska länkar.
Flera serveröverskridande skriptsårbarheter kunde leda till injicering av godtycklig webbskriptkod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.16.7-7sarge2.
För den kommande stabila utgåvan (Etch) har dessa problem rättats i version 2.22.1-1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.22.1-1.
Vi rekommenderar att ni uppgraderar era bugzilla-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.