Dan McMahill notou que nosso alerta DSA 661-1 não corrigiu o problema de vários arquivos inseguros; por isso, esta atualização. Segue abaixo o texto do alerta original:
Javier Fernández-Sanguino Peña do Projeto de Auditoria de Segurança Debian descobriu que f2c e fc, ambos parte do pacote f2c, um tradutor de fortran 77 para C/C++, abre arquivos temporários inseguramente e, portanto, é vulnerável a um ataque por link simbólico. O Common Vulnerabilities and Exposures project identificou as seguintes vulnerabilidades:
- CAN-2005-0017
Vários arquivos temporários inseguros no tradutor f2c.
- CAN-2005-0018
Dois arquivos temporários inseguros no script f2.
Na distribuição estável (woody), e todas as outras incluindo a testing, este problema foi corrigido na versão 20010821-3.2.
Nós recomendamos que você atualize seu pacote f2c.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.