Javier Fernández-Sanguino Peña descubrió una creación insegura de archivo temporal en graphviz, un rico juego de herramientas de dibujo de gráficos, de la que se podía sacar provecho un atacante local para sobreescribir archivos arbitrarios.
Para la distribución estable anterior (woody) este problema probablemente persista, pero el paquete no es libre.
Para la distribución estable (sarge) este problema se ha corregido en la versión 2.2.1-1sarge1.
Para la distribución inestable (sid) este problema se ha corregido en la versión 2.2.1-1sarge1.
Le recomendamos que actualice el paquete graphviz.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.