Man har upptäckt att lighttpd, en snabb webbserver med minimal minnesfotavtryck, inte korrekt hanterade SSL-fel. Detta gjorde det möjligt för en angripare utifrån att koppla från alla aktiva SSL-anslutningar.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.4.13-4etch7.
Vi rekommenderar att ni uppgraderar ert lighttpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.