Julien Cayzac entdeckte, dass lighttpd, ein schneller Web-Server mit minimalen Speicheranforderungen, unter bestimmten Umständen ermöglichen könnte, beliebige Dateien des Systems auszulesen. Dieses Problem kann nur mit einer nicht standardmäßigen Konfiguration auftreten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.4.13-4etch6 behoben.
Wir empfehlen Ihnen, Ihr lighttpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.