Le paquet libapache-mod-ssl procure une compatibilité SSL au serveur web apache. Récemment, un problème a été trouvé dans le traitement des fichiers .htaccess, permettant l'exécution arbitraire de code en tant qu'utilisateur web server (au regard des paramètres ExecCGI / suexec), dénis de service (en supprimant les processus apache fils, et en permettant que quelqu'un prenne le contrôle des processus apache fils - le tout au travers de fichier .htaccess particuliers.
Ceci a été corrigé dans le paquet libapache-mod-ssl_2.4.10-1.3.9-1potato2 (pour Potato), et le paquet libapache-mod-ssl_2.8.9-2 (pour Woody). Nous vous recommandons de le mettre à jour le plus rapidement possible.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.