Plusieurs utilisations non sécurisées de fichiers temporaires ont été découvertes dans les scripts de support du paquet libc6, qui fournit la bibliothèque C pour un système GNU/Linux. Les développeurs de Trustix ont trouvé que le script catchsegv utilise des fichiers temporaires de manière non sécurisée. Les développeurs d'Openwall ont découvert des fichiers temporaires non sécurisés dans le script glibcbug. Ces scripts sont vulnérables à une attaque de type lien symbolique.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.2.5-11.8.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.3.2.ds1-20.
Nous vous recommandons de mettre à jour votre paquet libc6.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.