Die Trustix-Entwickler entdeckten, dass ein ergänzendes Skript (der_chop) im openssl-Paket temporäre Dateien auf unsichere Art und Weise erstellt. Dadurch könnten lokale Benutzer Dateien über einen Symlink-Angriff überschreiben.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.9.6c-2.woody.7 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.9.7e-1 behoben.
Wir empfehlen Ihnen, Ihr openssl-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.