Обнаружена ошибка целочисленного переполнения в apr_strmatch_precompile(), потенциально позволяющая выполнить произвольный код или организовать DoS. Исправление доступно в svn (http://svn.apache.org/viewvc?view=rev&revision=779880) Апстрим выпустил исправление в новых версиях >= 1.3.5 . Учитывая, что в 1.3.7 была исправлена уязвимость "billion laughs" (#20279), то требуется обновление минимум до 1.3.7.
aprutil1-1.3.7-alt1 -> sisyphus: * Fri Jun 05 2009 Boris Savelev <boris@altlinux> 1.3.7-alt1 - CVE-2009-0023 (ALT#20329) - update version