Flere sårbarheder er opdaget i lighttpd, en hurtig webserver med minimalt hukommelsesforbrug, hvilket kunne gøre det muligt at udføre vilkårlig kode ved overløb af CGI-variable når mod_fcgi var aktiveret. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Anvendelse af mod_auth kunne føre til et lammelsesangreb (denial of service), som fik webserveren til at gå ned.
Ukorrekt håndtering af gentagne HTTP-headere kunne forårsage et lammelsesangreb, som fik webserveren til at gå ned.
En fejl i mod_access gjorde det potentielt muligt for fjernbrugere at
omgå adgangsbegrænsninger gennem afsluttende skråstreger
(/
).
På 32-bit-platforme, kunne brugerne måske iværksætte lammelsesangreb, der fik webserveren til at gå ned, gennem mod_webdav, mod_fastcgi eller mod_scgi.
I den stabile distribution (etch), er disse problemer rettet i version 1.4.13-4etch4.
I den ustabile distribution (sid), er disse problemer rettet i version 1.4.16-1.
Vi anbefaler at du opgraderer din lighttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.