Jakob Lell entdeckte einen Fehler im 'noroff' Skript, das in noweb enthalten ist, durch den eine temporäre Datei unsicher erstellt wurde. Während der Prüfung wurden einige andere Umstände dieses Problems entdeckt und behoben. Jeder dieser Fehler könnte von einem lokalen Benutzer ausgenutzt werden, um willkürliche Dateien zu überschreiben, die dem Benutzer gehören, der das Skript ausführt.
Für die stable Distribution (Woody) wurden diese Probleme in Version 2.9a-7.3 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 2.9a-5.1 behoben.
Für die unstable Distribution (Sid) werden diese Probleme bald behoben.
Wir empfehlen Ihnen, Ihr noweb-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.