Un problème de sécurité affecte les versions suivantes de Ubuntu :

Ubuntu 8.04 LTS
Ubuntu 8.10
Ubuntu 9.04

Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.

Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :

Ubuntu 8.04 LTS :
libapr1 1.2.11-1ubuntu0.
Ubuntu 8.10 :
libapr1 1.2.12-4ubuntu0.1
Ubuntu 9.04 :
libapr1 1.2.12-5ubuntu0.1

Aprés une mise à niveau standard du système vous devrez redémarrer toutes les applications qui utilisent apr, telles que Subversion et Apache, pour apporter les modifications nécessaires.

Détails :

Matt Lewis a découvert que apr ne nettoyait pas correctement ses données en entrée lors de l’allocation de mémoire. Si une application utilisant apr traitait une donnée en entrée spécialement conçue, un attaquant distant pourrait causer un déni de service ou éventuellement exécuter du code arbitraire en tant qu’utilisateur exécutant l’application.

Origine : USN-813-1: apr vulnerability (http://www.ubuntu.com/usn/usn-813-1)