Man har opdaget, at lighttpd, en hurtig webserver med minimalt hukommelseforbrug, ikke håndterede SSL-fejl på korrekt vis. Dette kunne gøre det muligt for en fjernangriber at afbryde alle aktive SSL-forbindelser.
I den stabile distribution (etch), er dette problem rettet i version 1.4.13-4etch7.
Vi anbefaler at du opgraderer din lighttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.