Une vulnérabilité a été identifiée dans Lighttpd, elle pourrait être exploitée par des attaquants afin de causer un déni de service. Ce problème résulte d'une erreur présente au niveau de la fonction "connection_state_machine()" [src/connections.c] qui ne vérifie pas correctement l'état des connexions SSL, ce qui pourrait être exploité par un attaquant afin de provoquer l'arrêt de toutes les connexions SSL d'un serveur vulnérable par exemple en se déconnectant avant la fin d'un téléchargement sécurisé.