Javier Fernández-Sanguino Peña entdeckte die Erzeugung einer unsicheren temporären Datei in graphviz, einem reichhaltigen Satz von Werkzeugen zur Erstellung von Graphen, was von einem lokalen Angreifer zum Überschreiben beliebiger Dateien ausgenutzt werden kann.
In der alten Stable-Distribution (Woody) besteht dieses Problem wahrscheinlich weiterhin, aber das Paket ist nicht-frei (»non-free«).
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.2.1-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.2.1-1sarge1 behoben.
Wir empfehlen Ihnen, Ihr graphviz-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.