Chyba je opravena v debianu ve verzi balíku 2.4.25-3+deb9u7 (nejen verze apache 2.4.39). Stačí mít přidaný "security repozitář " a provést apt-get upgrade.
https://security-tracker.debian.org/tracker/CVE-2019-0211
Já bych to na svém debianu klidně opravil, kdyby ta oprava byla k dispozici.... v repozitářích. Ani na "velkém" debianu, ani třeba na raspíčku tam k dispozici update na tu opravenou verzi nemám, ručně to fakt kompilovat nebudu, na to nemám zase až takové znalosti.... kdo tedy poradí méně zkušenému ?
Já na Debianu opravu dostupnou mám. Máš v sources.list něco na způsob následujícího?
deb http://ftp.cz.debian.org/debian stretch main contrib non-free
deb http://security.debian.org/ stretch/updates main contrib non-free
deb http://ftp.cz.debian.org/debian/ stretch-updates main contrib non-free
v raspbianu teď vidím normálně verzi 2.4.25-3+deb9u7 , která je opravená
https://security-tracker.debian.org/tracker/CVE-2019-0211