Paul Szabo descobriu que o znew, um script incluido no pacote gzip, cria seus arquivos temporários sem tomar precauções para evitar um ataque symlink (CAN-2003-0367).
O script gzexe tem uma vulnerabilidade similar para a qual foi criado um patch em uma release anterior mas foi descuidadosamente revertido.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.3.2-3woody1.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.2.4-33.2. Esta versão não é vulnerável ao CVE-1999-1332 devido ao patch anterior.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes gzip.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.