Se ha descubierto una vulnerabilidad en el servidor web Apache. Cuando estaba actuando como un proxy HTTP, permitía que los atacantes remotos envenenasen la caché web, eludiendo la protección del cortafuegos de la aplicación web y permitiendo ataques de guiones a través del sitio, lo que provocaría que Apache gestionase y enviase de forma incorrecta el cuerpo de la petición
La corrección para este fallo está en el paquete apache-common, lo que significa que no es necesaria otra actualización diferente para los paquetes apache-perl y apache-ssl.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 1.3.26-0woody7.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.3.33-6sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.3.33-8.
Le recomendamos que actualice el paquete Apache.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.