Javier Fernandez-Sanguino Pena a découvert que updatejail, un élément de l'outil de maintenance de chroot Jailer, crée un fichier temporaire au nom prévisible. Cela peut conduire à un déni de service via une attaque de lien.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.4-9+etch1.
Pour la distribution stable à venir (Lenny) et la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.4-10.
Nous vous recommandons de mettre à jour vos paquets jailer.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.