Várias vulnerabilidades foram descobertas no utilitário de backup storebackup. O [1]projeto Common Vulnerabilities and Exposures identificou os seguintes problemas:
Storebackup cria um arquivo temporário previsível, que pode ser explorado para sobrescrever arquivos arbitrários no sistema com um ataque de link simbólico.
O diretório raiz de backup não é criado com permissões fixas, o que pode levar a permissões impróprias se "umask" for muito relaxada.
Os direitos de usuário e grupo dos links simbólicos são marcados incorretamente quando criando ou restaurando backup, o que pode expor dados sensíveis.
A antiga distribuição estável ("woody") não contém o pacote storebackup.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 1.18.4-2sarge1.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 1.19-2.
Recomendamos que você atualize seu pacote storebackup.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.