Julien Cayzac a découvert que dans certaines circonstances lighttpd, un serveur sur la Toile rapide ayant une empreinte mémoire minimale, permettait la lecture de fichiers arbitraires du système. Ce problème ne peut se produire qu'avec une configuration non standard.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.13-4etch6.
Nous vous recommandons de mettre à jour votre paquet lighttpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.