Es wurde entdeckt, dass lighttpd, ein schneller Webserver mit minimalen Speicheranforderungen, SSL-Fehler nicht korrekt handhabt. Dies könnte es einem entfernten Angreifer erlauben, alle aktiven SSL-Verbindungen zu trennen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.4.13-4etch7 behoben.
Wir empfehlen Ihnen, Ihr lighttpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.