Man har upptäckt flera lokala och utifrån nåbara sårbarheter i lighttpd, en snabb webbserver med minimal minnesavtryck.
Projektet Common Vulnerabilities and Exposures identifierar följande problem:
lighttpd 1.4.18, och möjligen andra versioner tidigare 1.5.0, beräknade inte korrekt storleken på filhandtagsfältet, vilket gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch) genom ett stort antal anslutningar, vilket utlöser en läsning utanför fältet.
connections.c i lighttpd före version 1.4.16 kunde ta emot fler anslutningar än det konfigurerade maxvärdet, vilket gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (misslyckad försäkran/assertion) genom ett stort antal anslutningsförsök.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.4.13-4etch9.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.4.18-2.
Vi rekommenderar att ni uppgraderar ert lighttpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.