Se han descubierto dos errores en backup-manager, una utilidad para hacer copias de seguridad desde la línea de órdenes. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Jeroen Vermeulen descubrió que los archivos de respaldo se creaban con los permisos predefinidos, legibles para todos, incluso aunque tuviesen información sensible.
Sven Joachim descubrió que la característica opcional de grabación de CD del gestor de copias de seguridad utilizaba para ingresar un nombre de archivo de un directorio en el que podían escribir todos. Por tanto, era factible un ataque de enlaces simbólicos.
La distribución estable anterior (woody) no proporciona el paquete backup-manager.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.5.7-1sarge1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.5.8-2.
Le recomendamos que actualice el paquete backup-manager.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.