Se ha descubierto un problema en Interchange, un sistema de visualización de bases de datos de comercio electrónico y de HTTP en general, que puede llevar al atacante a ser capaz de leer cualquier archivo para el que tenga permisos suficientes el usuario del demonio de Interchange, cuando éste corre en «modo INET» (socket en el dominio de internet). Ésta no es la opción predeterminada en los paquetes de Debian, pero es configurable por medio de Debconf y por medio de un archivo de configuración. También creemos que este error no puede ser explotado en un sistema Debian normal.
Este problema lo ha corregido el mantenedor del paquete en la versión 4.8.3.20020306-1.woody.1 para la distribución estable actual (woody) y en la versión 4.8.6-1 para la distribución inestable (sid). La distribución estable anterior (potato) no se ve afectada, porque no lleva el sistema Interchange.
Le recomendamos que actualice los paquetes de interchange.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.