Georgi Guninski har opdaget en bufferoverløbsfejl i Apaches mod_proxy-modul, hvorved en fjern bruger potentielt kunne forårsage at vilkårlig kode blev udført med rettighederne hørerende til en af Apaches httpd-childprocesser (som standard brugeren www-data). Bemærk at denne fejl kun kan udnyttes hvis modulet mod_proxy anvendes.
Bemærk at denne fejl findes i et modul i pakken apache-common, som er fælles for apache, apache-ssl og apache-perl, hvorfor denne opdatering er tilstrækkelig til at rette fejlen for alle tre udgaver af Apache httpd. Dog vil httpd ikke automatisk blive genstartet på systemer som anvender apache-ssl eller apache-perl.
I den nuværende stabile distribution (woody), er dette problem rettet i version 1.3.26-0woody5.
I den ustabile distribution (sid), er dette problem rettet i version 1.3.31-2.
Vi anbefaler at du opdaterer din apache-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.