Se han descubierto varios problemas en Apache2, el servidor web de la siguiente generación, escalable y extendible. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Marc Stern descubrió un error de desplazamiento por una posición en la vuelta de la llamada de verificación de la lista de revocación de certificados (CRL). Si Apache estaba configurado para que usase una CRL, esta incidencia se podría usar para provocar una denegación de servicio.
Se ha descubierto una vulnerabilidad en el servidor web Apache. Cuando actuaba como proxy HTTP, permitía que los atacantes remotos envenenasen la caché web, eludiendo la protección del cortafuegos de la aplicación web y permitiendo ataques de guiones a través del sitio, lo que provocaría que Apache gestionase y enviase de forma incorrecta el cuerpo de la petición.
Se ha descubierto un problema en mod_ssl, que proporciona cifrado fuerte (con soporte para HTTPS) para Apache, que permitía que los atacantes remotos eludieran las restricciones de acceso.
El filtro de rango de bits en Apache 2.0 permitía que los atacantes remotos provocaran una denegación de servicio por medio de encabezados HTTP con un campo «Range» grande.
La distribución estable anterior (woody) no contniene los paquetes de Apache2.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 2.0.54-5.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.0.54-5.
Le recomendamos que actualice los paquetes de apache2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.