Die Upstream-Entwickler von lxr, einem allgemeinen Hypertext-Querverweis-Werkzeug, wurden über einer Verwundbarkeit gewarnt, die es einem entfernten Angreifer erlaubt, willkürliche lokale Dateien auf dem Host-System als Benutzer www-data zu lesen. Dies könnte lokale Dateien enthüllen, die nicht für die Verteilung an die Öffentlichkeit gedacht sind.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.3-3 behoben.
Die alte Stable-Distribution (Potato) ist nicht davon betroffen, da sie kein lxr-Paket enthält.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.3-4 behoben.
Wir empfehlen Ihnen, Ihr lxr-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.