Den oprindelige bulletin for dette problem indeholdt ikke rettede pakker til alle understøttede arkitekturer, hvilket rettes med denne opdatering. Til reference er herunder den oprindelige bulletins tekst:
Marco d'Itri har opdaget at thttpd, en lille, hurtig og sikker webserver, anvendte usikre midlertidige filer når dens logfiler blev roteret, hvilket kunne føre til et lammelsesangreb (denial of service) gennem et symlinkangreb.
I den stabile distribution (sarge) er dette problem rettet i version 2.23beta1-3sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 2.23beta1-5.
Vi anbefaler at du opgraderer din thttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.