Der er opdaget et problem i Interchange, en system til elektronisk handel og generel HTTP-databasevisning, som kan føre til at en angriber kan læse alle filer som brugeren af Interchange-systemet har tilstrækkelige rettigheder til, når Interchange kører i "INET"-tilstand (internet domain socket). Det er ikke standardindstillingen i Debian-pakker, men kan sættes op med Debconf og via opsætningsfilen. Vi mener også at fejlen ikke kan udnyttes på et almindeligt Debian-system.
Dette problem er rettet af pakkens vedligeholder i version 4.8.3.20020306-1.woody.1 i den aktuelle stabile distribution (woody) og i version 4.8.6-1 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder Interchange-systemet.
Vi anbefaler at du opgraderer dine interchange-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.