Une vulnérabilité a été découverte dans le serveur web Apache. Lorsqu'Apache agissait en mandataire (« proxy ») HTTP, les attaquants distants pouvaient polluer le cache web, contourner les protections par pare-feu web applicatif et conduire des attaques de scripts sur les éléments dynamiques (cross-site scripting), empêchant Apache de correctement gérer et transmettre la requête.
La correction de ce bogue est faite dans le paquet apache-common, ce qui signifie qu'il n'est pas nécessaire de mettre à jour les paquets apache-perl ou apache-ssl.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 1.3.26-0woody7.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.3.33-6sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.3.33-8.
Nous vous recommandons de mettre à jour votre paquet Apache.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.