Justin Rye a découvert que crip, un outil en mode terminal d'extraction, de codage et de marquage, utilise des fichiers temporaires dans ses scripts « helper » d'une manière non sécurisée.
L'ancienne distribution stable (Woody) ne fournit pas le paquet crip.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 3.5-1sarge2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.5-1sarge2.
Nous vous recommandons de mettre à jour votre paquet crip.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.