Two vulnerabilities have been identified in the Apache 1.3 webserver:
"Crazy Einstein" har opdaget en sårbarhed i modulet "mod_include", hvilket kunne forårsage et bufferoverløb og kunne gøre det muligt at udføre vilkårlig kode.
Larry Cashdollar har opdaget et potentielt bufferoverløb i værktøjet htpasswd, hvilket kunne udnyttes når user-supplied blev overført til programmet via et CGI- (PHP-, ePerl- eller ...) program.
I den stabile distribution (woody) er disse problemer rettet i version 1.3.26-0woody6.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.33-2.
Vi anbefaler at du opgraderer dine apache-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.