Två problem har upptäckts i lighttpd, en snabb webbserver med ett minimal minnesavtryck, vilket kunde göra en överbelastningsattack möjlig. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Angripare utifrån kunde utföra en överbelastningsattack genom att koppla från halvvägs in i ett anrop.
En avreferering av NULL-pekare kunde orsaka en krasch när filer med mtime 0 sändes.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.4.13-4etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.4.14-1.
Vi rekommenderar att ni uppgraderar ert lighttpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.