Deux problèmes ont été découverts avec lighttpd, un serveur web rapide ayant une empreinte mémoire minimale ; cela permet un déni de service. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Des attaquants distants peuvent causer un déni de service en se déconnectant au milieu d'une requête.
Le déréférencement d'un pointeur NULL cause un plantage lors de l'envoi de fichiers ayant un mtime de 0.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.4.13-4etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.4.14-1.
Nous vous recommandons de mettre à jour votre paquet lighttpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.