Mark Litchfield fann en överbelastningattack i webbservern Apache. När Apache Software undersökte problemet upptäcktes det att koden som hanterar ogiltiga anrop som sänds stötvis (eng. chunked encoding) också kan användas för att exekvera godtycklig kod på 64-bitarsarkitekturer.
Detta har rättats i version 1.3.9-14.1-1.21.20000309-1 av Debians apache-perl-paket och vi rekommenderar att ni uppgraderar era apache-perl-paket omedelbart.
En uppdatering för Debian GNU/Linux 3.0/woody som snart skall ges ut kommer inom kort.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.