Die Trustix-Entwickler entdeckten, dass ergänzende Skripte im gzip-Paket temporäre Dateien auf unsichere Art und Weise erstellen. Dadurch könnten lokale Benutzer Dateien über einen Symlink-Angriff überschreiben.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.3.2-3woody3 behoben.
Die Unstable-Distribution (Sid) ist nicht von diesen Problemen betroffen.
Wir empfehlen Ihnen, Ihr gzip-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.