Den version af GNU libc som distribueres med Debian
GNU/Linux 2.2 har to sikkerhedsproblemer:
- Det var muligt at anvende LD_PRELOAD til at indlæse biblioteker der er
angivet i /etc/ld.so.cache, også suid-programmer. Dette kunne anvendes til at
oprette (og overskrive) filer som brugeren ikke skulle have adgang til.
- Ved anvendelse af LD_PROFILE skrev suid-programmer data til en fil i
/var/tmp, hvilket ikke blev gjort sikkert. Igen, dette kunne anvendes til at
oprette (og overskrive) filer som brugeren ikke skulle have adgang til.
Begge problemer er rettet i version 2.1.3-17 og vi anbefaler at du omgående
opgraderer din glibc-pakke.
Bemærk at en følgevirkning af denne opgraderering er, at ldd ikke længere
vil fungere på suid programs, med mindre du er logget ind som root.