Bien trouvé.
Par contre ils n'ont corrigé que la branche 1.6.2, les 1.6.0 et 1.6.1 étant en "security fix only", et pour la 1.4 ils ne semblent pas l'avoir intégré non plus, peut-être même que la version n'est pas affectée par le bug...