Duas vulnerabilidades foram descobertas no servidor web Apache 1.3:
"Crazy Einstein" descobriu uma vulnerabilidade no módulo "mod_include", que pode fazer com que o buffer estoure e pode levar à execução de código arbitrário.
Larry Cashdollar descobriu um estouro de buffer em potencial no utilitário htpasswd, que poderia ser explorado quando dados fornecidos pelo usuário são passados para um programa via CGI (ou PHP, ou ePerl, ...).
Para a distribuição estável (woody), estes problemas foram corrigidos na versão 1.3.26-0woody6.
Para a distribuição instável (sid), estes problemas foram corrigidos na versão 1.3.33-2.
Nós recomendamos que você atualize seus pacotes apache.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.