Mark Dowd a découvert un dépassement de mémoire tampon dans le composant mod_rewrite d'apache, un serveur HTTP haute performance polyvalent. Dans certaines situations un attaquant distant pourrait l'exploiter pour exécuter un code arbitraire.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 2.0.54-5sarge1.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet apache2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.