Dmitry E. Oboukhov entdeckte, dass die to-upgrade
-Erweiterung von Feta,
einer einfacheren Schnittstelle zu APT, Dpkg und anderen Programmen zur
Paketverwaltung unter Debian, Temporärdateien auf eine nicht sichere Art
und Weise erstellt. Im Falle eines Symlink-Angriffs kann dies zu
Diensteverweigerung (denial of service
) führen.
Für die Stable-Distribution (Etch) wurde dieses Problem in version 1.4.15+etch1 gelöst.
Für die Unstable-Distribution (Sid) wurde dieses Problem in version 1.4.16+nmu1 gelöst.
Wir empfehlen Ihnen, Ihr feta-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.