Ethan Benson entdeckte ein Problem in xfsdump, das administrative Werkzeuge für das XFS-Dateisystem enthält. Wenn Dateisystem-Quotas aktiviert sind, ruft xfsdump xfsdq auf, um die Quota-Informationen in eine Datei im Wurzel-Verzeichnis des Dateisystems zu speichern, das gespeichert wird. Die Art, auf die diese Datei erstellt wird, ist unsicher.
Während dies behoben wurde, wurde eine neue Option »-f pfad« zu xfsdq(8) hinzugefügt, um eine Ausgabedatei anzugeben, statt den Standardausgabe-Kanal zu verwenden. Dieses Datei wird von xfsdq erstellt, und xfsdq wird nicht funktionieren, wenn es bereits vorhanden ist. Die Datei wird ebenfalls mit passenderen als von umask bevorzugten Zugriffsrechten erstellt, während xfsdump(8) ausgeführt wird.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.0.1-2 behoben.
Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie keine xfsdump-Pakete enthält.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.2.8-1 behoben.
Wir empfehlen Ihnen, Ihr xfsdump-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.