Un problème a été découvert dans Interchange, un système d'affichage de base de données générale HTTP et d'e-commerce, qui permet à un attaquant de lire n'importe quel fichier lisible par le propriétaire du démon Interchange, si Interchange est dans le mode "INET mode" (internet domain socket). Ceci n'est pas le paramètre par défaut dans les paquets Debian mais il est modifiable via Debconf ou le fichier de configuration. Nous pensons donc que ce bogue n'est pas exploitable sur un système Debian classique.
Ce problème a été réparé par le responsable du paquet dans la version 4.8.3.20020306-1.woody.1 pour l'actuelle distribution stable (woody) et celle 4.8.6-1 pour la distribution instable (sid). L'ancienne distribution stable (potato) n'est pas affecté, vu qu'Interchange n'y existe pas.
Nous vous recommandons de mettre à jour vos paquets interchange.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.