Paul Szabo har opdaget at znew, et skript der ligger i gzip-pakken, opretter sine midlertidiger filer uden at tage de nødvendige forholdsregler, til at forhindre et symlink-angreb (CAN-2003-0367).
Skriptet gzexe har en lignende sårbarhed, der blev rettet i en tidligere udgave, men ved fejl blev tilbageført til sit oprindelige udseende.
I den stabile distribution (woody) er begge problemer rettet i version 1.3.2-3woody1.
I den gamle stabile distribution (potato) er CAN-2003-0367 rettet i version 1.2.4-33.2. Denne version er ikke sårbar overfor CVE-1999-1332 på grund af en tidligere rettelse.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer dine gzip-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.