Steve Kemp fra Debian Security Audit-projektet opdagede at gforge, et samarbejdsudviklingsværktøj, anvendte midlertidige filer på en usikker måde, hvilket kunne gøre det muligt for lokale brugere at trunkere filer på systemet, med rettighederne hørende til gforge-brugeren, eller iværksætte lammelsesangreb (denial of service).
I den gamle stabile distribution (sarge), er dette problem rettet i version 3.1-31sarge4.
I den stabile distribution (etch), er dette problem rettet i version 4.5.14-22etch3.
Vi anbefaler at du opgraderer din gforge-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.