Eine Verwundbarkeit wurde im Apache-Webserver entdeckt. Wenn dieser als HTTP-Proxy betrieben wird, ermöglicht er entfernten Angreifern, den Webcache zu infiltrieren, den Firewallschutz für Webapplikationen zu umgehen und Angriffe durch Site-übergreifendes Skripting durchzuführen. Dies veranlasst Apache, inkorrekterweise den Rumpfteil der Anfrage zu bearbeiten und weiterzuleiten.
Die Behebung dieses Fehlers befindet sich im apache-common Paket, wodurch es nicht notwendig ist, neue Pakete für apache-perl und apache-ssl anzubieten.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 1.3.26-0woody7 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.3.33-6sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.3.33-8 behoben.
Wir empfehlen Ihnen, Ihr Apache-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.