Dan McMahill har opdaget at væres bulletin DSA 661-1 ikke rettede problemer med flere usikre filer, derfor denne opdatering. For fuldstændighedens skyld følger herunder den oprindelige tekst fra bulletinen:
Javier Fernández-Sanguino Peña fra Debians sikkerhedsauditprojekt har opdaget at f2c og fc, der begge befinder sig i pakken f2c, en fortran 77 til C/C++-oversætter, åbner midlertidige filer på en usikker måde, og derfor er sårbare overfor et symlink-angreb. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
- CAN-2005-0017
Flere tilfælde af usikre midlertidige filer i f2c-oversætteren.
- CAN-2005-0018
To tilfælde af usikre midlertidige filer i shellskriptet f2.
I den stabile distribution (woody) og alle andre, deriblandt testing, er dette problem rettet i version 20010821-3.2.
Vi anbefaler at du opgraderer din f2c-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.