Flere lokale og fjernudnytbare sårbarheder er opdaget i lighttpd, en hurtig webserver med minimalt hukommelsesforbrug.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
lighttpd 1.4.18, og muligvis andre version før 1.5.0, beregnede ikke på korrekt vis størrelsen på et fildescriptorarray, hvilket gjorde det muligt for fjernangribere at forårsage lammelsesangreb (denial of service, crash) gennem et stort antal forbindelser, hvilket udløste tilgang uden for grænserne.
connections.c i lighttpd før 1.4.16 kunne måske acceptere flere forbindelser, end det opsatte maksimum, hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (mislykket assertion) gennem et stort antal forbindelser.
I den stabile distribution (etch), er disse problemer rettet i version 1.4.13-4etch9.
I den ustabile distribution (sid), er disse problemer rettet i version 1.4.18-2.
Vi anbefaler at du opgraderer din lighttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.