Trustixutvecklarna upptäckte att tilläggsskruptet der_chop i openssl-paketet skapade en temporär fil på ett osäkert sätt, vilket kan göra det möjligt för lokala användare att skriva över filer genom att angripa symboliska länkar.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.9.6c-2.woody.7.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.9.7e-1.
Vi rekommenderar att ni uppgraderar ert openssl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.