Teemu Salmela har opdaget en sårbarhed i GNU tar, der kunne gøre det muligt for en ondsindet bruger at overskrive vilkårlige filer ved at få offeret til at forsøge at udpakke en særligt fremstillet tar-fil indeholdende en GNUTYPE_NAMES-post med et symbolsk link.
I den stabile distribution (sarge), er dette problem rettet i version 1.14-2.3.
I den ustabile distribution (sid) og den kommende stabile udgave (etch), vil disse problem blive rettet i version 1.16-2.
Vi anbefaler at du opgraderer din tar-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.