En sårbarhet har upptäckts i webbservern Apache. När den fungerar som HTTP-mellanserver (proxy) var det möjligt för angripare utifrån att förgifta webbcachen, gå förbi webbprogramsbrandväggsskydd och utföra serveröverskridande skriptangrepp, vilket fick Apache att felaktigt hantera och vidaresända innehållet i anropet.
Rättningen av detta fel finns i apache-common-paketet, vilket innebär att paketen apache-perl och apache-ssl inte behöver uppdateras separat.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.3.26-0woody7.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.3.33-6sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.3.33-8.
Vi rekommenderar att ni uppgraderar ert Apache-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.