Jason Hoover upptäckte att migrationtools, en samling skript för att migrera användardata till LDAP, skapade temporära filer på ett osäkert sätt, vilket kunde användas till en överbelastningsattack genom att angripa symboliska länkar.
För den stabila utgåvan (Sarge) har detta problem rättats i version 46-1sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 46-2.1.
Vi rekommenderar att ni uppgraderar ert migrationtools-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.