Odkryto kilka dziur w thttpd, małym serwerze HTTP.
Projekt Common Vulnerabilities and Exposures rozpoznał następujące podatności na bezpieczeństwo:
Marcus Breiing odkrył iż jeśli thttpd używany jest przy wirtualnych hostach a atakujący w nagłówku “Host:” wpisze nazwę ścieżki zamiast nazwy hosta, thttpd ujawni informację o systemie. Skutkiem tego atakujący może przeglądać całą zawartość dysku.
Joel Söderberg i Christer Öberg odkryli zewnętrzne przepełnienie (remote overflow) które pozwala atakującemu na częściowe nadpisanie rejestru EBP a następnie uruchomienie własnego kodu.
W stabilnej dystrybucji (woody) powyższe problemy zostały wyeliminowane w wersji 2.21b-11.2.
W niestabilnej dystrybucji (sid) powyższe problemy zostały wyeliminowane w wersji 2.23beta1-2.3.
Zalecamy natychmiastową aktualizację pakietu thttpd.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.