libapache-mod-ssl-paketti mahdollistaa SSL-ominaisuuksien käytön apache-www-palvelimessa. Hiljattain .htaccess-tiedostojen käsittelyssä havaittiin ongelma, joka mahdollistaa mielivaltaisen koodin ajamisen www-palvelimen käyttäjätunnuksella (riippumatta ExecCGI- / suexec-asetuksista), DoS-hyökkäykset (tappaen apachen lapsiprosessit), ja apachen lapsiprosessien haltuunoton - kaikki tämä tietyllä tavalla muotoillun .htaccess-tiedoston kautta.
Ongelma on korjattu libapache-mod-ssl_2.4.10-1.3.9-1potato2-paketissa (potato), ja libapache-mod-ssl_2.8.9-2-paketissa (woody). Suosittelemme pakettien välitöntä päivitystä.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.