Un usuario malicioso podría hacer que htsearch mirase en un fichero como /dev/zero y dejar que el servidor se quede ejecutando un bucle sin fin, intentando leer parámetros de configuración. Si el usuario tiene permisos de escritura puede hacer que el programa apunte allí y así descargar cualquier fichero legible por la id de usuario del servidor web.
Este problema ha sido corregido en la versión 3.1.5-2.0potato.1 para Debian GNU/Linux 2.2.
Le recomendamos que actualice su paquete htdig inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.