メモリフットプリントが極小で高速なウェブサーバ lighttpd が SSL エラーを 正しく処理していないことが発見されました。これにより、リモートの攻撃者が アクティブな SSL コネクションをすべて切断することが可能です。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1.4.13-4etch7 で修正されています。
直ぐに lighttpd パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。