Javier Fernández-Sanguino Peña upptäckte flera platser där osäkra temporära filer används i cfengine2, ett verktyg för att konfigurera och underhålla maskiner i ett nätverk, vilket kunde utnyttjas genom att angripa symboliska länkar för att skriva över godtyckliga filer som ägs av användaren som kör cfengine, troligtvis root.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.1.14-1sarge1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert cfengine2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.