Georgi Guninski upptäckte ett buffertspillsfel i Apaches mod_proxy-modul med vilket en användare utifrån potentiellt kunde orsaka exekvering av godtycklig kod med samma privilegier som Apaches httpd-barnprocess (normalt www-data). Observera att felet endast kan utnyttjas om modulen mod_proxy används.
Observera att felet ligger i en modul i paketet apache-common, vilket delas av apache, apache-ssl och apache-perl, vilket gör att räcker att uppdatera detta paket för att rätta alla de tre varianterna av Apache httpd. På system som använder apache-ssl eller apache-perl kommer httpd dock inte att startas om automatiskt.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 1.3.26-0woody5.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.3.31-2.
Vi rekommenderar att ni uppgraderar ert apache-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.