Julian Reschke berichtete ein Problem mit dem Modul mod_dav für Apache 2 in Verbindung mit einer Nullzeiger-Dereferenzierung. Wenn das Modul in einem Thread-Modell läuft, insbesondere mit Apache 2, kann ein Segmentation Fault den gesamten Prozess lahmlegen und somit einen Denial of Service für den gesamten Server bewirken.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.0.3-3.1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.0.3-10 von libapache-mod-dav und in Version 2.0.51-1 von Apache 2 behoben.
Wir empfehlen Ihnen, Ihre mod_dav-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.