Mark Litchfield a mis à jour une attaque de type déni de service dans le serveur web Apache. En inspectant le problème, la fondation du logiciel Apache (the Apache Software Foundation) a découvert que le code utilisé lors du traitement des requêtes invalides, code qui est utilisé lors d'un problème d'encodage, pouvait aussi permettre l'exécution d'un code arbitraire sur les architectures 64 bits.
Ceci a été corrigé dans la version 1.3.9-14.1 du paquet apache Debian, de même que dans les versions 1.3.26 et 2.0.37 des sources. Nous vous recommandons de mettre à jour votre paquet apache immédiatement.
La mise à jour du paquet n'automatise pas le redémarrage du serveur aussi, vous devrez le faire manuellement. Veuillez vous assurer que votre configuration est correcte (« apachectl configtest » fera ce contrôle pour vous) et relancez apache en utilisant « /etc/init.d/apache restart ».
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.