En ondsindet bruger kunne få htsearch til at bruge en fil som /dev/zero og dermed få serveren til at gå i en endeløs løkke, mens den prøvede at læse opsætningsparametre. Hvis brugeren har skriveadgang på serveren, kan vedkommende få programmet til at pege på filen, og hente enhver fil som webserverens brugerid har adgang til.
Problemet er rettet i version 3.1.5-2.0potato.1 i Debian GNU/Linux 2.2.
Vi anbefaler at du omgående opgraderer din htdig-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.