Se han descubierto varios usos inseguros de archivos temporales en el paquete libc6, que proporciona la biblioteca C para el sistema GNU/Linux. Los desarrolladores de Trustix descubrieron que el guión catchsegv usaba archivos temporales de forma insegura. Los desarrolladores de Openwall descubrieron archivos temporales inseguros en el guión glibcbug. Estos guiones son vulnerables a un ataque de enlace simbólico.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.2.5-11.8.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.3.2.ds1-20.
Le recomendamos que actualice el paquete libc6.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.