Los desarrolladores de Trustix descubrieron una creación de archivo insegura en un guión adicional (der_chop) del paquete openssl, que podía permitir a los usuarios locales sobreescribir archivos mediante un ataque de enlace simbólico.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.9.6c-2.woody.7.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.9.7e-1.
Le recomendamos que actualice el paquete openssl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.