Ett problem har upptäckts i Interchange, ett system för elektroniska affärer och generell databasvisning via HTTP, vilken kan leda till att en angripare kan läsa valfri fil till vilken användaren Interchange-servern körs som har tillräcklig behörighet, då Interchange körs i ”INET-läge” (”internet domain socket”). Detta är inte standardinställningen i Debianpaket, men kan ställas in via Debconf och konfigureringsfilen. Vi tror dessutom att detta fel inte kan utnyttjas på ett vanligt Debiansystem.
Detta problem har rättats av paketansvarige i version 4.8.3.20020306-1.woody.1 för den nuvarande stabila utgåvan (Woody) samt i version 4.8.6-1 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) berörs ej eftersom den inte innehåller Interchangesystemet.
Vi rekommenderar att ni uppgraderar era interchange-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.