La liste suivante n'a pas la prétention d'être exhaustive. Elle fournit seulement quelques idées sur le travail en cours. L'information concernant les anciennes versions a été archivée ici.

"Bugs" connus

Vulnérabilité JVN#72589538 - CVE 2018-0545

Japan Computer Emergency Response Team (JPCERT) a rendu compte en mars 2018 de la découverte d'une vulnérabilité pendant l'été 2017 par Touma Hatano (波多野冬馬 氏). Cette vulnérabilité permet l'exécution de commandes arbitraires avec une chaîne soigneusement élaborée soumise via le formulaire General Search.

Cette vulnérabilité affecte toutes les versions de LXR avec fonction de recherche en plein texte activée depuis la version 1.0.0.

La réparation en 2.3.0 laissait une possibilité d'exploiter la faille. La version 2.3.1 corrige ce défaut.

Il est vivement recommandé aux utilisateurs proposant des serveurs LXR visibles depuis l'internet d'effectuer la mise à jour pour se protéger contre cette vulnérabilité.

Les utilisateurs qui ne peuvent/veulent pas faire la mise à jour devraient désactiver la fonction General Search. Voyez cette astuce.

"Bugs" relatifs aux utilitaires

"Bugs" de version

Limitations