To sårbarheder er opdaget i Pound, en reverse proxy og load balancer til HTTP. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Meget lange HTTP Host:-headere kunne udløse et bufferoverløb i funktionen add_port(), hvilket kunne medføre udførelse af vilkårlig kode.
HTTP-forespørgsler med modstridende Content-Length- og Transfer-Encoding-headere, kunne medføre at "HTTP Request Smuggling Attack" (HTTP-forespørgselssmuglingsangreb), hvilket kunne udnyttes til at omgå pakkefiltre eller forgifte webcacher.
Den gamle stabile distribution (woody) indeholder ikke pound-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 1.8.2-1sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.9.4-1.
Vi anbefaler at du opgraderer din pound-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.