Джорджи Гунински (Georgi Guninski) обнаружил возможность переполнения буфера в модуле Apache mod_proxy. Удалённый пользователь потенциально может выполнить произвольный код с привилегиями дочернего процесса httpd Apache (по умолчанию, пользователя www-data). Обратите внимание, что эта ошибка может быть использована только при если модуль mod_proxy задействован.
Заметьте, что модуль, содержащий ошибку, включён в пакет apache-common, совместно используемый пакетами apache, apache-ssl и apache-perl, таким образом, это обновление решит проблему во всех трёх вариантах сборки демона httpd Apache. Однако, на системах, использующих apache-ssl или apache-perl, httpd не будет автоматически перезапущен.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.3.26-0woody5.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.3.31-2.
Мы рекомендуем вам обновить пакет apache.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.