Aldrin Martoq hat eine Denial of Service (DoS) Verwundbarkeit in Apache Tomcat 4.0.x entdeckt. Das Verschicken von mehreren nicht-HTTP Anfragen an Tomcats HTTP-Anschluss bringt Tomcat dazu, weitere Anfragen an diesem Port abzulehnen, bis es neu gestartet wurde.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 4.0.3-3woody3 behoben.
In der unstable Distribution (Sid) ist dieses Problem in der aktuellen Version 4.1.24-2 nicht vorhanden.
Wir empfehlen Ihnen, Ihre tomcat4-Pakete zu aktualisieren und den tomcat-Server neu zu starten.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.