Eric Romang har opdaget at centericq, et chatprogram der understøtter flere protokoller og kører i teksttilstand, opretter nogle midlertidige filer med forudsigelige filnavne og derfor er sårbart for symlink-angreb foretaget af lokale angribere.
Den gamle stabile distribution (woody) er ikke påvirket at dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 4.20.0-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 4.20.0-7.
Vi anbefaler at du opgraderer din centericq-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.