Uma falha de segurança foi encontrada em todas as versões do Tomcat 4.x. Esse problema permite que um atacante utilize uma url especial para retornar o código não processado de uma página JSP, ou, em determinadas circunstâncias, um recurso estático que de outra maneira seria protegido por restrições de segurança, sem a necessidade de ser propriamente autenticado.
Esse problema foi corrigido nas versões 4.0.3-3woody1 para a atual distribuição estável (woody) e 4.1.12-1 para a distribuição instável (sid). A antiga distribuição estável (potato) não contém os pacotes do tomcat. Os pacotes para tomcat3 não estão vulneráveis a esse problema.
Nos recomendamos que você atualize seu pacote tomcat imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.