Flera sårbarheter har upptäckts i Apache2, nästa generations skalbara och utökningsbara webbserver. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Marc Stern upptäckte ett stegfel i mod_ssl:s verifierings-callback för Certificate Revocation List (CRL). När Apache konfigurerats att använda en CRL kunde detta användas till en överbelastningsattack.
En sårbarhet har upptäckts i webbservern Apache. När den fungerar som HTTP-mellanserver (proxy) var det möjligt för angripare utifrån att förgifta webbcachen, gå förbi webbprogramsbrandväggsskydd och utföra serveröverskridande skriptangrepp, vilket fick Apache att felaktigt hantera och vidaresända innehållet i anropet.
Ett problem har upptäckts i mod_ssl, vilket tillhandahåller stark kryptografi (HTTPS-stöd) för Apache, vilket gjorde det möjligt för angripare utifrån att gå förbi åtkomstrestriktioner.
Byteintervallfiltret i Apache 2.0 gjorde det möjligt för angripare utifrån att orsaka en överbelastningsattack via ett HTTP-huvud med ett stort Range-fält.
Den gamla stabila utgåvan (Woody) innehåller inte något Apache2-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.0.54-5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.54-5.
Vi rekommenderar att ni uppgraderar era apache2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.