Der er opdaget flere sårbarheder i thttpd, en lille HTTP-server.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Marcus Breiing har opdaget, at hvis thttpd anvendes til virtuel hosting og en angriber anvender en særligt fremstillet "Host:"-headerlinie med et stinavn i stedet for et værtsnavn, så afslører thttpd oplysninger om værtssystemet og angriberen kan dermed gennemse hele disken.
Joel Söderberg og Christer Öberg har opdaget et bufferoverløb, der gør det muligt for en fjernangriber delvist at overskrive EBP-registeret og dermed udføre vilkårlig kode.
I den stabile distribution (woody) er disse problemer rettet i version 2.21b-11.2.
I den ustabile distribution (sid) er disse problemer rettet i version 2.23beta1-2.3.
Vi anbefaler at du omgående opgraderer din thttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.