Mark Litchfield hat einen Denial-of-Service Angriff im Apache Web-Server entdeckt. Während des Erforschens des Problems entdeckte die Apache Software Foundation, dass der Code, der ungültige Anfragen behandelt, die Klump-Kodierung verwenden, es ebenfalls erlauben könnte, willkürliche Code-Erweiterungen auf 64-bit Architekturen auszuführen.
Dies wurde in Version 1.3.9-14.1 des Debian apache-Pakets behoben, wie auch in den Upstream-Versionen 1.3.26 und 2.0.37. Wir empfehlen Ihnen dringend, dass Sie Ihr apache-Paket unverzüglich aktualisieren.
Die Paket-Aktualisierung startete den Apache-Server nicht automatisch, dies muss manuell geschehen. Bitte vergewissern Sie sich, dass Ihre Konfiguration korrekt ist (»apachectl configtest« wird das für Sie überprüfen) und starten Sie ihn mit »/etc/init.d/apache restart« neu.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.