libapache-mod-ssl パッケージは、apache ウェブサーバ に SSL の機能を 付与します。 最近になって、.htaccess ファイルを扱う際の問題点が発見されました。 この問題により、ウェブサーバのユーザ (ExecCGI /suexec のどちらに 設定されているかにかかわらず) としての任意コードの実行、 DoS 攻撃(apache の子プロセスを殺す) などを許してしまったり、 誰かに apache の子プロセスを操作させてしまったりすることがあります。 これらはすべて、特別に細工された .htaccess ファイルを通じて行われます。
これらの問題は、libapache-mod-ssl_2.4.10-1.3.9-1potato2 パッケージ、 (potato用) および libapache-mod-ssl_2.8.9-2 パッケージ (woody用)では 修正されています。できるだけ早急にアップグレードをするようお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。