Julien Cayzac さんにより、最小のメモリフットプリントで動作する高速なウェ ブサーバ lighttpd が、特定の条件下でシステムの任意のファイルの読み出しが 可能であることが発見されました。この問題は、標準でない設定のもとでのみ攻 撃可能です。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1.4.13-4etch6 で修正されています。
直ぐに lighttpd パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。