Alan Cox har opdaget at isag-værktøjet (der grafisk viser oplysninger indsamlet af sysstat-værktøjerne), opretter en midlertidig fil uden at foretage de nødvendige sikkerhedsforanstaltninger. Denne sårbarhed kunne give en lokal angriber mulighed for at overskrive filer med rettighederne tilhørende den bruger, som kørte isag.
I den nuværende stabile distribution (woody) er dette problem rettet i version 5.0.1-1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din sysstat-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.