Stefan Nordhausen ha identificado un agujero local de seguridad en net-acct, un daemon de contabilidad IP en modo usuario. Un código antiguo y redundante de algún tiempo pasado creaba un archivo temporal de una forma insegura.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.71-5woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.71-7.
Le recomendamos que actualice el paquete net-acct.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.