Aldrin Martoq har opdaget et lammelsessårbarhed (DoS) i Apache Tomcat 4.0.x. Sendes flere ikke-HTTP-forespørgsler til Tomcats HTTP-connector, får det Tomcat til at afvise yderligere forespørgsler til denne port indtil programmet genstartes.
I den nuværende stabile distribution (woody) er dette problem rettet i version 4.0.3-3woody3.
I den ustabile distribution (sid) findes problemet ikke i den aktuelle version 4.1.24-2.
Vi anbefaler at du opgraderer dine tomcat4-pakker og genstarter tomcat-serveren.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.