Apache 1.3 ウェブサーバ中に 2 つの脆弱性が発見されました:
"Crazy Einstein" (クレイジーアインシュタイン) さんが "mod_include" モジュールに脆弱性が存在するのを発見しました。 これによりバッファオーバフローを起こし、 任意のコードを実行される恐れがあります。
Larry Cashdollar さんは、htpasswd ユーティリティに対して CGI プログラム (や PHP や ePerl など…) 経由でユーザが入力した値が渡される 際に攻撃が可能となる潜在的なバッファオーバフローを発見しました。
安定版 (stable) ディストリビューション (woody) では、これらの問題はバージョン 1.3.26-0woody6 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバージョン 1.3.33-2 で修正されています。
apache パッケージのアップグレードをお勧めします。.
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。