Um problema foi descoberto no Interchange, um sistema de e-commerce e um visualizador de base de dados HTTP, que pode levar a um atacante estar apto a ler qualquer arquivo no qual o usuário do daemon Interchange tenha permissões suficientes, quando o Interchange é executado no "modo INET" (socket de internet). Essa não é a configuração padrão no pacote Debian, mas pode ser configurado via Debconf ou pelo arquivo de configuração. Nós também acreditamos que essa falha não possa ser explorada em um sistema Debian normal.
Esse problema foi corrigido pelo pacote do mantenedor na versão 4.8.3.20020306-1.woody.1 para a atual distribuição estável (woody) e na versão 4.8.6-1 para a distribuição instável (sid). A antiga distribuição estável (potato) não foi afetada, uma vez que não traz o sistema Interchange.
Nós recomendamos que você atualize seus pacotes interchange.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.