To problemer er opdaget i lighttpd, en hurtig webserver med minimalt hukommelsesforbrug, hvilket kunne muliggøre lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Fjernangribere kunne forårsage lammelsesangreb ved at afbryde undervejs i en forespørgsel.
En NULL-pointerdereference kunne forårsage et nedbrud når filer med 0 som mtime blev leveret.
I den stabile distribution (etch) er disse problemer rettet i version 1.4.13-4etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.4.14-1.
Vi anbefaler at du opgraderer din lighttpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.