Nicklous Roberts a découvert que le module Reupload de Gallery 2, une application de gestion de photos basée sur la Toile, permettait l'édition de fichiers de données de la galerie par des utilisateurs non autorisés.
L'ancienne distribution stable (Sarge) ne contient pas le paquet gallery2. Le précédent paquet gallery n'est pas affecté par cette vulnérabilité.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.1.2-2.0.etch.1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.2.3-1.
Nous vous recommandons de mettre à jour votre paquet gallery2.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.