Aldrin Martoq descobriu uma vulnerabilidade do tipo negação de serviço (DoS) no Apache Tomcat 4.0.x. Enviar várias requisições não-HTTP para o conector HTTP do Tomcat, faz com que ele rejeite as próximas requisições nessa porta até que ele seja reiniciado.
Para a atual distribuição estável (woody) esse problema foi corrigido na versão 4.0.3-3woody3.
A versão do tomcat (4.1.24-2) na distribuição instável (sid) não possui esse problema.
Nós recomendamos que você atualize seu pacote tomcat e reinicie o servidor tomcat.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.