Jason Hoover さんにより、ユーザデータを LDAP に移行するスクリプト集 migrationtools が、安全でない方法で一時ファイルを作成していることが発見されました。 この問題により、シンボリックリンク攻撃を通してサービス不能 (DoS) 攻撃を引こ起こすことができます。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 46-1sarge1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 46-2.1 で修正されています。
migrationtools パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。