Os desenvolvedores do Trustix descobriram uma criação de arquivo temporário inseguro nos scripts suplementares do pacote gzip que poderia permitir a usuários locais sobrescreverem um arquivo local através de um ataque via symlink.
Para a distribuição estável (woody), estes problemas foram corrigidos na versão 1.3.2-3woody3.
A distribuição instável (sid) não é afetada por estes problemas.
Nós recomendamos que você atualize seu pacote gzip.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.