Joey Hess a découvert que fuzz, un logiciel pour tester la tenue en charge, crée un fichier temporaire sans prendre les précautions de sécurité adéquates. Ce bogue pouvait permettre à un attaquant d'obtenir les privilèges de l'utilisateur exécutant fuzz, en excluant root (fuzz ne permet pas d'être exécuté par root).
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.6-6woody1.
L'ancienne distribution stable (Potato) ne contient pas le paquet fuzz.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet fuzz.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.