Trustix の開発者らは、gzip パッケージに付属しているスクリプト中で 安全でない形で一時ファイルを作成しているのを発見しました。 ローカルユーザのシンボリックリンク攻撃によってファイルを上書きされる恐れがあります。
安定版 (stable) ディストリビューション (woody) では、これらの問題はバージョン 1.3.2-3woody3 で修正されています。
不安定版 (unstable) ディストリビューション (sid) は、これらの問題の影響を受けません。
gzip パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。