Los desarrolladores de lxr, una herramienta general de referencias de hipertexto, han sido avisados de una vulnerabilidad que permitía a un atacante remoto leer archivos arbitrarios sobre la máquina como el usuario www-data. Esto podía hacer accesibles archivos locales que se supone que no se deberían compartir.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.3-3.
La distribución estable anterior (potato) no se ve afectada porque no contiene el paquete lxr.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.3-4.
Le recomendamos que actualice el paquete lxr.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.