Flere lokale og fjernudnytbare sårbarheder er opdaget i lighttpd, en hurtig webserver med minimalt hukommelsesforbrug.
Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
En hukommelseslækage i funktionen http_request_parse kunne anvendes af fjernangribere til at få lighttpd til at forbruge hukommelse og forårsge et lammelsesangreb (denial of service).
Inkonsistent håndtering af URL-mønstre kunne føre til at blotlæggelse af ressourcer, som en serveradministrator ikke havde forudset ved omskrivning af URL'er.
På filsystemer, der ikke håndterer forskelle på store og små bogstaver i stinavne forskelligt, kunne det være muligt at uforudsete ressourcer ville blive gjort tilgængelige af mod_userdir.
I den stabile distribution (etch), er disse problemer rettet i version 1.4.13-4etch11.
I den ustabile distribution (sid), vil disse problems blive rettet om kort tid.
Vi anbefaler at du opgraderer din lighttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.