Dmitry E. Oboukhov entdeckte, dass das qemu-make-debian-root-Skript in
qemu, einem schnellem Emulator von Prozessoren, auf nicht sichere Art und
Weise Temporärdateien erstellt, was zu lokaler Diensteverweigerung
(denial of service
) durch Symlink-Angriffe führen kann.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.8.2-4etch2 behoben.
Für die Testing- (Lenny) and Unstable-Distributionen (Sid) wurde dieses Problem in Version 0.9.1-6 behoben.
Wir empfehlen Ihnen, Ihr qemu-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.