Javier Fernández-Sanguino Peña upptäckte att ett skript i lm-sensors, verktyg för att läsa temperatur-/spänning-/fläktsensorer, skapar en temporär fil med ett förutsägbart filnamn, något som gör att det är sårbart för attacker mot symboliska länkar.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.9.1-1sarge2.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.9.1-7.
Vi rekommenderar att ni uppgraderar ert lm-sensors-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.