Dmitry E. Oboukhov a découvert que le script qemu-make-debian-root dans qemu, un émulateur rapide de processeur, crée des fichiers temporaires de façon non sécurisée, ce qui peut mener à un déni local de service à travers des attaques de liens symboliques.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.8.2-4etch2.
Pour les distributions de test (Lenny) et instable (Sid), ce problème a été corrigé dans la version 0.9.1-6.
Nous vous recommandons de mettre à jour votre paquet qemu.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.