Paketet libapache-mod-ssl ger SSL-stöd till webbservern Apache. Nyligen hittades ett problem i hanteringen av .htaccess-filer, vilket tillät exekvering av godtycklig programkod som webbserverns användar-id (oavsett ExecCGI-/suexec-inställningarna), överbelastningsattacker (döda apachebarn) och att någon kunde ta kontroll över Apaches barnprocesser – allt genom skräddarsydda .htaccess-filer.
Detta har rättats i paketet libapache-mod-ssl_2.4.10-1.3.9-1potato2 (för potato) och paketet libapache-mod-ssl_2.8.9-2 (för woody). Vi rekommenderar att ni uppgraderar så fort som möjligt.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.