Mehrere Verwundbarkeiten wurden in lighttpd, einem schnellen Webserver mit
minimalen Speicheranforderungen, entdeckt, die die Ausführung von beliebigem
Code über einen Überlauf der CGI-Variablen erlauben könnten, wenn mod_fcgi
aktiviert war. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Die Verwendung von mod_auth könnte zu einer Diensteverweigerung
(denial of service
) (Absturz des Webservers) führen.
Der falsche Umgang mit wiederholten HTTP-Headern könnte zu einer Diensteverweigerung (Absturz des Webservers) führen.
Ein Fehler in mod_access ermöglicht eventuell entfernten Angreifern Zugangsbeschränkungen mittels führenden Slash-Zeichen (/) zu umgehen.
Auf 32-Bit-Plattformen könnten Benutzer in der Lage sein, eine Diensteverweigerung auszulösen, was zum Absturz des Webservers mittels mod_webdav, mod_fastcgi oder mod_scgi führt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.4.13-4etch4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.16-1 behoben.
Wir empfehlen Ihnen, Ihr lighttpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.