Javier Fernández-Sanguino Peńa z projektu Debian Security Audit odkrył, że dwa skrypty w pakiecie dhis-tools-dns, narzędziu DNS do konfiguracji systemu dynamicznej informacji o hostach, które są zazwyczaj uruchamiane przez administratora, tworzą tymczasowy plik w niezabezpieczony sposób.
Stara stabilna dystrybucja (woody) nie zawiera pakietu dhis-tools-dns.
Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 5.0-3sarge1.
Dla niestabilnej dystrybucji (sid) błędy te zostały poprawione w wersji 5.0-5.
Rekomendujemy, byś uaktualnił swój pakiet dhis-tools-dns.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.