Man har opdaget at Apache 1.3-connector'en til Tomcat Java-servletmaskinen dekodede forespørgsels-URL'er flere gange, hvilket kunne føre til informationsafsløring.
I den gamle stabile distribution (sarge) er dette problem rettet i version 1.2.5-2sarge1. En opdateret pakke til powerpc er endnu ikke tilgængelig på grund af problemer med opbygningsværten. Den vil senere blive stillet rådighed.
I den stabile distribution (etch) er dette problem rettet i version 1.2.18-3etch1.
I den ustabile distribution (sid) er dette problem rettet i version 1.2.23-1.
Vi anbefaler at du opgraderer din libapache-mod-jk-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.