La Apache Software Foundation a annoncé que quelques versions de mod_python contient un bogue qui, lors du traitement d'une requête avec une chaîne de caractères mal formée, pouvait planter le processus fils Apache correspondant. Ce bogue pouvait être exploité par un attaquant distant pour causer un déni de service.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2:2.7.8-0.0woody2.
Pour la distribution instable (Sid), ce problème sera corrigé dans la version 2:2.7.10-1.
Nous vous recommandons de mettre à jour votre paquet libapache-mod-python.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.