En sårbarhed er opdaget i webserveren Apache. Når den fungerede som en HTTP-proxy var det muligt for fjernangribere at forgifte webcachen, at omgå firewallbeskyttelse i webprogrammer og udføre et angreb i forbindelse med udførelse af skripter på tværs af websteder, hvilket gjorde at Apache ukorrekt håndterede og videresendte en forespørgselskrop.
Fejlrettelsen er indeholdt i pakken apache-common, hvilket betyder at der ikke er grund til en separat opdatering af pakkerne apache-perl og apache-ssl.
I den gamle stabile distribution (woody) er dette problem rettet i version 1.3.26-0woody7.
I den stabile distribution (sarge) er dette problem rettet i version 1.3.33-6sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 1.3.33-8.
Vi anbefaler at du opgraderer din Apache-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.