On a découvert que lighttpd, un serveur pour la Toile rapide avec une empreinte mémoire minimale, de gérait pas correctement les erreurs SSL. Cela peut permettre à un attaquant distant de déconnecter toutes les connexions SSL actives.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.13-4etch7.
Nous vous recommandons de mettre à jour votre paquet lighttpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.