Mark Litchfield a mis à jour une attaque de type déni de service dans le serveur web Apache. En inspectant le problème, la fondation du logiciel Apache (the Apache Software Foundation) a découvert que le code utilisé lors du traitement des requêtes invalides, code qui est utilisé lors d'un problème d'encodage, pouvait aussi permettre l'exécution d'un code arbitraire sur les architectures 64 bits.
Ceci a été corrigé dans la version 1.3.9.13-4.1 du paquet apache-ssl Debian. Nous vous recommandons de mettre à jour votre paquet apache immédiatement.
Une mise à jour pour la distribution GNU/Linux 3.0/Woody dont la publication est imminente n'est pas encore disponible.
Plus d'information : CVE-2002-0392, VU#944335.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.