Felipe Sateler a découvert qu'apt-listchanges, un outil de notification de l'historique des modifications d'un paquet, utilisait des chemins de fichiers peu sûrs lors de l'importation de ses bibliothèques python. Cela peut permettre l'exécution de commandes de shell arbitraires si le superutilisateur exécute la commande dans un répertoire où d'autres utilisateurs locaux peuvent écrire.
L'ancienne distribution stable (Sarge) n'est pas affectée.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.72.5etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.82.
Nous vous recommandons de mettre à jour votre paquet apt-listchanges.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.