Flera sårbarheter har upptäckts i lighttpd, en snabb webbserver med minimal minnesavtryck, vilka kunde göra det möjligt att exekvera godtycklig kod genom att spilla CGI-variabler då mod_fcgi var aktiverat. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Användning av mod_auth kunde användas i en överbelastningsattack genom att webbservern kraschades.
Felaktig hantering av repeterade HTTP-huvuden kunde användas i en överbelastningsattack genom att webbservern kraschades.
Ett fel i mod_access kunde potentiellt göra det möjligt för användare utifrån att förbigå åtkomstbegränsningar genom att använda avslutande snedstreck.
På 32-bitarsplattformar kunde användare kanske kunna utföra överbelastningsattacker, krascha webbservern, via mod_webdav, mod_fastcgi, eller mod_scgi.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.4.13-4etch4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.4.16-1.
Vi rekommenderar att ni uppgraderar ert lighttpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.