Javier Fernandez-Sanguino Pena entdeckte, dass Updatejail, eine Komponente
des chroot-Verwaltungsprogramms Jailer, vorhersagbare temporäre Dateinamen
erzeugt, was zu einer lokalen Diensteverweigerung (denial of service
)
durch einen Angriff über symbolische Links führen kann.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.4-9+etch1 behoben.
Für die kommende Stable-Distribution (Lenny) und die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.4-10 behoben.
Wir empfehlen Ihnen, Ihr jailer-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.