Gunnar Wolf entdeckte, dass die Korrektur für das folgende Problem nicht komplett war und eine Aktualisierung benötigte. Der Vollständigkeit halber stellen wir die Original-Problembeschreibung bereit:
Eine Algorithmus-Schwäche wurde in Apache2::Request, der generischen Bibliothek für Anfragen für Apache2, entdeckt, die entfernt ausgenutzt werden kann und über Prozessorlast eine Diensteverweigerung (
denial of service) hervorrufen kann.
Die alte Stable-Distribution (Woody) enthält dieses Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.04-dev-1sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.07-1 behoben.
Wir empfehlen, dass Sie ein Upgrade Ihrer libapreq2, libapache2-mod-apreq2 und libapache2-request-perl-Pakete durchführen.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.