Javier Fernández-Sanguino Peña vom Debian Sicherheits-Audit-Projekt
entdeckte, dass ein Skript in Noweb eine temporäre Datei auf unsichere
Art erstellt. Noweb ist ein Werkzeug für literate-programming
, ähnlich
wie WEB.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 2.9a-7.4 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.10c-3.2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.10c-3.2 behoben.
Wir empfehlen Ihnen, Ihr Nowebm-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.