Julien Cayzac opdagede at under visse omstændigheder kunne lighttpd, en hurtig webserver med minimalt hukommelsesforbrug, tillade læsning af vilkårlige filer fra systemet. Problemet kunne kun opstå med en ikke-standard opsætning.
I den stabile distribution (etch), er dette problem rettet i version 1.4.13-4etch6.
Vi anbefaler at du opgraderer din lighttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.