Dmitry E. Oboukhov a découvert que le plugin « to-upgrade » de Feta, une interface simplifiée pour APT, dpkg et d'autres outils de gestion de paquets de Debian créait des fichiers temporaires non sécurisés, ce qui pouvait entraîner un déni de service local à travers des attaques de type lien symbolique.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.15+etch1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.4.16+nmu1.
Nous vous recommandons de mettre à jour votre paquet feta.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.