Se han descubierto varias vulnerabilidades en la utilidad de copia de seguridad storebackup. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Storebackup creaba un archivo temporal predecible, del que se podía sacar provecho para sobreescribir archivos arbitrarios en el sistema con un ataque de enlaces simbólicos.
El directorio raíz de la copia de seguridad se creaba con permisos fijos, lo que podía conducir a permisos no adecuados si la máscara era demasiado permisiva.
Los derechos de usuario y de grupo de los enlaces simbólicos se definían de modo incorrecto al restaurar una copia de seguridad, lo que podía debilitar datos sensibles.
La distribución estable anterior (woody) no contiene los paquetes de storebackup.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.18.4-2sarge1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.19-2.
Le recomendamos que actualice el paquete storebackup.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.