Um usuário maldoso poderia apontar o htsearch para um arquivo como /dev/zero e pôr o servidor num loop infinito, tentando ler parâmetros de configuração. Se o usuário possui permissões de gravação no servidor, ele pode apontar o programa para um arquivo de configuração válido e pegar qualquer arquivo legível pelo uid do servidor web.
Esse problema foi consertado na versão 3.1.5-2.0potato.1 para o Debian GNU/Linux 2.2.
Nós recomendamos que você atualize seu pacote htdig imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.