Der er opdaget er problem i wwwoffle. Webproxy'en håndterede ikke inddata med negative "Content-Length"-indstillinger på en hensigtsmæssigmåde, hvilket fik den behandlende underproces til at gå ned.
Desuden bliver tomme adgangskoder behandlet som forkerte i woody-versionen, når man prøver at blive autentificeret. I woody-versionen erstattede vi også CanonicaliseHost() med den seneste rutine fra 2.7d, som stilles til rådighed af opstrømsudvikleren. Dette forhindrer dårlige IP-adresser i IPv6-format i URL'er i at give problemer (hukommelsesoverskrivelse, potentielle udnyttelser).
Dette problem er rettet i version 2.5c-10.4 i den gamle stabile distribution (potato), i version 2.7a-1.2 i den aktuelle stabile distribution (woody) og i version 2.7d-1 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer dine wwwoffle-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.