Mark Litchfield encontrou um ataque de negação de serviço no servidor web Apache. Enquanto investiga o problema, a Apache Software Foundation descobriu que o código para manipulação de requisições inválidas que usa codificação em bloco também pode permitir a execução de código arbitrário em arquiteturas de 64 bit.
Isto foi corrigido na versão 1.3.9.13-4.1 do pacote aapche-ssl do Debian e nós recomendamos que você atualize-o imediatamente.
Uma atualização para a distribuição a ser lançada, Debian GNU/Linux 3.0/woody estará disponível em breve.
Mais informações: CVE-2002-0392, VU#944335.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.