Mark Litchfield さんにより、Apache ウェブサーバにサービス停止攻撃 の問題が発見されました。 Apache Software Foundation は、この問題を調査中、チャンクエンコーディング を取り扱う際に無効なリクエストを扱うコードが、64ビットアーキテクチャ のマシンにおいて任意のコードの実行を許してしまう可能性も加えて発見 しました。
この問題は、Debian の バージョン 1.3.9-14.1-1.21.20000309-1 の apache-perl パッケージでは修正されています。 apache-perl パッケージを早急にアップグレードすることをお勧めします。
近日リリース予定の Debian GNU/Linux 3.0/woody ディストリビューション 向けのアップデートは、近々出される予定です。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。