Une vulnérabilité a été identifiée dans Apache-SSL, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité ou obtenir des informations sensibles. Ce problème résulte d'une erreur présente au niveau de la fonction "ExpandCert()" qui ne valide pas correctement les certificats, ce qui pourrait être exploité par des attaquants afin d'écraser certaines variables d'environnement et afficher des données de la mémoire via un certificat client spécialement conçu.
Crédit Vulnérabilité découverte par Alexander Klink (Cynops GmbH).