Les développeurs de Trustix ont découvert une création non sécurisée de fichiers temporaires dans un script additionnel (der_chop) du paquet openssl qui permettrait à des utilisateurs locaux d'écraser des fichiers via une attaque par lien symbolique.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.9.6c-2.woody.7.Woody.7.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.9.7e-1.
Nous vous recommandons de mettre à jour votre paquet openssl.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.