Un problème a été découvert dans adb2mhc contenu dans le paquet mhc-utils. Le répertoire temporaire par défaut utilise un nom prévisible. De plus, il existe une faille de sécurité qui permet à un attaquant local n'importe quel fichier sur lequel l'utilisateur a le droit d'écrire.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.25+20010625-7.1.
L'ancienne distribution stable (Potato) n'est pas affectée par ce problème.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.25+20030224-1.
Nous vous recommandons de mettre à jour votre paquet mhc-utils.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.