Dmitry E. Oboukhov a découvert que le script test.alert utilisé par l'une des fonctions d'alerte de mon, un système pour surveiller des hôtes ou des services et alerter en cas de problèmes, crée des fichiers temporaires de façon non sécurisée, ce qui peut entraîner un déni de service local, au moyen d'attaques de liens symboliques.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.99.2-9+etch2.
Pour les distributions de test (Lenny) et instable (Sid), ce problème a été corrigé dans la version 0.99.2-13.
Nous vous recommandons de mettre à jour votre paquet mon.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.