Les développeurs de lxr, un outil généraliste de références croisées hypertextes, ont été alertés qu'une vulnérabilité permettait à un assaillant distant de lire n'importe quels fichiers se trouvant sur la machine hôte en utilisant l'utilisateur www-data. Cela peut révéler à la vue de tous des fichiers qui ne sont pas sensés être publiés.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.3-3.
L'ancienne distribution stable (Potato) n'est pas concernée étant donné qu'elle n'inclut pas le paquet lxr.
Pour la distribution instable (Sid) ce problème a été corrigé dans la version 0.3-4.
Nous vous recommandons de mettre à jour votre paquet lxr.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.