Georgi Guninski entdeckte einen Pufferüberlauf im mod_proxy-Modul des Apache, wodurch ein entfernter Angreifer potenziell beliebigen Code mit den Rechten eines Apache-httpd-Kindprozesses ausführen lassen könnte (in der Voreinstellung ist dies www-data). Beachten Sie, dass dieser Fehler nur ausnutzbar ist, wenn das mod_proxy-Modul verwendet wird.
Beachten Sie, dass dieser Fehler in einem Modul existiert, das im Paket apache-common enthalten ist. Dieses Paket wird von apache, apache-ssl und apache-perl gemeinsam benutzt, so dass diese Aktualisierung ausreicht, um den Fehler für alle drei Varianten des Apache-Webservers zu beheben. Allerdings wird der httpd auf Systemen, die apache-ssl oder apache-perl benutzen, nicht automatisch erneut gestartet.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.3.26-0woody5 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.3.31-2 behoben.
Wir empfehlen Ihnen, Ihr apache-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.