Javier Fernández-Sanguino Peña har opdaget flere anvendelser af usikre midlertidige filer i cfengine2, et værktøj til opsætning og vedligeholdelse af maskiner i et netværk. Problemet kunne udnyttes via et symlink-angreb til at overskrive vilkårlige filer ejet af bruger der kørte cfengine, hvilket formentlig var root.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er disse problemer rettet i version 2.1.14-1sarge1.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer din cfengine2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.