Akira Yoshiyama a remarqué que ipmenu, une interface graphique à iptables/iproute2 en cursel, créait un fichier temporaire d'une manière non sécurisée, permettant à un attaquant local d'écraser des fichiers arbitraires en utilisant une attaque par lien symbolique.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 0.0.3-4woody1
L'actuelle distribution stable (Sarge) ne contient pas le paquet ipmenu.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.0.3-5.
Nous vous recommandons de mettre à jour votre paquet ipmenu.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.