Aldrin Martoq a découvert une faille de sécurité causant un déni de service dans Apache Tomcat 4.0.x. Envoyer plusieurs requêtes non-HTTP au connecteur HTTP Tomcat force ce dernier à rejeter les autres requêtes sur ce port jusqu'à son prochain redémarrage.
Pour la distribution stable (Woody), ce problème est corrigé dans la version 4.0.3-3woody3.
Pour la distribution instable (Sid), ce problème n'existe pas dans la version actuelle 4.1.24-2.
Nous vous recommandons de mettre à jour votre paquet tomcat4 et de redémarrer le serveur tomcat.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.