L'annonce initiale de ce problème ne contenait pas tous les paquets corrigés pour les architectures gérées, ce qui est corrigé par cette mise à jour. Pour les références, veuillez trouver ci-dessous le texte de l'annonce initiale :
Marco d'Itri a découvert que thttpd, un serveur web léger, rapide et sécurisé, utilisait des fichiers temporaires peu sûrs lors de la rotation de ses fichiers de journaux, cela peut conduire à un déni de service par une attaque par lien symbolique.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 2.23beta1-3sarge2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la versions 2.23beta1-5.
Nous vous recommandons de mettre à jour votre paquet thttpd.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les hachés MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.