Im Apache-Webserver 1.3 wurden zwei Verwundbarkeiten entdeckt:
»Crazy Einstein« entdeckte eine Verwundbarkeit im Modul »mod_include«, die das Überlaufen eines Puffers verursachen kann und dadurch die Ausführung von beliebigem Code zulässt.
Larry Cashdollar entdeckte einen potenziellen Pufferüberlauf in dem Werkzeug htpasswd, der ausgenutzt werden kann, wenn die Benutzereingaben mittels einem CGI- (oder PHP-, ePerl-, ...) Programm übergeben werden.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.3.26-0woody6 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.3.33-2 behoben.
Wir empfehlen Ihnen, Ihre apache-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.