Se han identificado dos vulnerabilidades en el servidor web Apache 1.3:
«Crazy Einstein» ha descubierto una vulnerabilidad en el módulo «mod_include», que podía provocar que un buffer se desbordara y conducir a la ejecución de código arbitrario.
Larry Cashdollar ha descubierto un potencial desbordamiento de buffer en la utilidad htpasswd, del que se podía sacar provecho cuando se pasara al programa el usuario suministrado por medio de un programa CGI (o PHP, o ePerl, ...).
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.3.26-0woody6.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.3.33-2.
Le recomendamos que actualice los paquetes de apache.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.