lxr (汎用ハイパーテキストクロスリファレンスツール) の 上流の開発者により、リモートの攻撃者が www-data 権限で ホストシステム上の任意のファイルを読むことができるという 脆弱性があるという警告が出されました。 この脆弱性により、公開する意図のないローカルのファイルが 曝露されてしまいます。
現安定版 (stable)(woody) では、この問題はバージョン 0.3-3 で修正されています。
旧安定版 (potato) は、lxr パッケージを収録していないので、 この問題による影響はありません。
不安定版 (unstable)(sid) では、この問題はバージョン 0.3-4 で修正されています。
lxr パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。