Man har upptäckt flera lokala och utifrån nåbara sårbarheter i lighttpd, en snabb webbserver med minimalt fotavtryck.
Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En minnesläcka i funktionen http_request_parse kunde användas av angripare utifrån till att få lighttpd att konsumera minne, vilket kunde användas i en överbelastningsattack.
Inkonsekvent hantering av URL-mönster kunde leda till ett läckage av resurser som administratören inte förväntade sig vid användning av omskrivna URL:er.
På filsystem som inte hanterar skiftlägeskänsliga sökvägar kunde det vara möjligt att resurser som inte förväntades gjordes tillgängliga av mod_userdir.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.4.13-4etch11.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert lighttpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.