Dmitry E. Oboukhov opdagede at flamethrower opretter forudsigelige midlertidige filnavne, hvilket måske kunne føre til et lokalt lammelsesangreb (denial of service) gennem et symlink-angreb.
I den stabile distribution (etch), er dette problem rettet i version 0.1.8-1+etch1.
I den ustabile distribution (sid), er dette problem rettet i version 0.1.8-2.
Vi anbefaler at du opgraderer din flamethrower-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.