Alan Cox odkrył, że narzędzie isag (wyświetlające dane zebrane przez narzędzia sysstat) tworzy plik tymczasowy bez zachowania ostrożności. To naruszenie bezpieczeństwa może pozwolić atakującemu lokalnie na nadpisanie plików z uprawnieniami użytkownika wywołującego isag.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w wersji 5.0.1-1.
W dystrybucji niestabilnej (sid) powyższy problem będzie niedługo usunięty.
Zalecamy aktualizację pakietu sysstat.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.