Vários usos inseguros de arquivos temporários foram descobertos nos scripts de suporte do pacote libc6 que fornece a biblioteca c para um sistema GNU/Linux. Os desenvolvedores do Trustix descobriram que o script catchsegv usa arquivos temporários inseguros. Desenvolvedores do Openwall descobriram arquivos temporários inseguros no script glibcbug. Estes scripts são vulneráveis à ataques de link simbólico.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 2.2.5-11.8.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 2.3.2.ds1-20.
Nós recomendamos que você atualize seu pacote libc6.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.