Der er opdaget en fejl i adb2mhc fra pakken mhc-utils. Standardmappen til midlertidige filer anvender et forudsigeligt navn. Dette medfører en sårbarhed som giver en lokal angriber mulighed for at overskrive vilkårlige filer, som brugerne har skriveadgang til.
I den stabile distribution (woody) er dette problem rettet i version 0.25+20010625-7.1.
Den gamle stabile distribution (potato) indeholder ikke mhc-pakker.
I den ustabile distribution (sid) er dette problem rettet i version 0.25+20030224-1.
Vi anbefaler at du opgraderer dine mhc-utils-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.