Flere problemer er opdaget i Apache2, den næste generation af den skalér- og udvidbare webserver. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Marc Stern har opdaget en forskudt med én-fejl i mod_ssl's Certificate Revocation List (CRL)-kontroltilbagekald. Når Apache var opsat til at anvende en CRL, kunne denne sårbarhed anvendes til at forårsage et lammelsesangreb (denial of service).
En sårbarhed er opdaget i webserveren Apache. Når den fungerede som en HTTP-proxy var det muligt for fjernangribere at forgifte webcachen, at omgå firewallbeskyttelse i webprogrammer og udføre et angreb i forbindelse med udførelse af skripter på tværs af websteder, hvilket gjorde at Apache ukorrekt håndterede og videresendte en forespørgselskrop.
Et problem er opdaget i mod_ssl, der sørger for understøttelse af stærk kryptering (HTTPS-understøttelse) i Apache. Sårbarheden gjorde det muligt for fjernangribere at omgå adgangsbegrænsninger.
Byte-range-filteret i Apache 2.0 gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) via en HTTP-header med et stort "Range"-felt.
Den gamle stabile distribution (woody) indeholder ikke Apache2-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 2.0.54-5.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.54-5.
Vi anbefaler at du opgraderer dine apache2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.