Mark Litchfield さんにより、Apache ウェブサーバにサービス停止攻撃 の問題が発見されました。 Apache Software Foundation は、この問題を調査中、チャンクエンコーディング を取り扱う際に無効なリクエストを扱うコードが、64ビットアーキテクチャ のマシンにおいて任意のコードの実行を許してしまう可能性も加えて発見 しました。
この問題は Debian のバージョン 1.3.9.13-4.1の apache-sslパッケージ で修正されています。apache-sslパッケージを早急にアップグレードする ことをお勧めします。
近日リリース予定の Debian GNU/Linux 3.0/woody ディストリビューション 向けのアップデートは現在まだできていません。
追加情報: CVE-2002-0392, VU#944335.
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。