Risque

  • Déni de service à distance

Systèmes affectés

  • lighttpd versions 1.4.13-4 et antérieures sur Debian Etch.
  • lighttpd versions 1.4.19-5 et antérieures sur Debian Lenny ;
  • lighttpd versions 1.4.x et 1.5 ;

Résumé

Une vulnérabilité permettant de provoquer un déni de service à distance a été découverte dans lighttpd.

Description

Uu déni de service à distance peut être provoqué sur lighttpd par le biais d'une requête HTTP envoyée lentement.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation