Ethan Benson descobriu um problema no xfsdump, que contém utilitários administrativos para o sistema de arquivos XFS. Quando são habilitadas quotas, o xfsdump executa o xfsdq para salvar a informação em um arquivo na raiz do sistema de arquivos. A maneira como esse arquivo é criado é insegura.
Ao corrigir isso, a nova opção “-f path” foi adicionada ao xfsdq(8) para especificar um arquivo de saída ao invés de usar o padrão de saída. Este arquivo é criado pelo xfsdq e o xfsdq irá falhar para executar se este já existir. O arquivo também é criado com um modo mais apropriado que a umask utilizada quando o xfsdump(8) foi executado.
Na atual distribuição estável (woody), este problema foi corrigido na versão 2.0.1-2.
A antiga distribuição estável (potato) não é afetada, uma vez que não contém pacotes xfsdump.
Na distribuição instável (sid), este problema foi corrigido na versão 2.2.8-1.
Nós recomendamos que você atualize seus pacotes xfsdump imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.