Das Paket libapache-mod-ssl stellt SSL-Fähigkeiten für den Apache-Webserver zur Verfügung. Kürzlich wurde ein Problem in der Behandlung von .htaccess-Dateien gefunden, das das Ausführen von willkürlichem Code unter dem Webserver-Benutzer erlaubt (unabhängig von ExecCGI/suexec-Einstellungen), Diensteverweigerungs-Angriffe ermöglicht (Apache-Kindprozesse abzuschießen) und es jemanden erlaubt, die Kontrolle von Apache-Kindprozessen zu übernehmen – alles durch speziell erstellte .htaccess-Dateien.
Dies wurde im libapache-mod-ssl_2.4.10-1.3.9-1potato2-Paket (für Potato) und im libapache-mod-ssl_2.8.9-2-Paket (für Woody) behoben. Wir empfehlen Ihnen, so bald wie möglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.