Proton a reporté sur bugtraq que tcsh ne manipule pas correctement
les documents. La version de tcsh qui est distribuée dans la Debian
GNU/Linux 2.2r0 est également touchée par ce problème.
Lorsque l'on utilise la syntaxe << en manipulant un document, tcsh
utilise un fichier temporaire pour stocker les données. Malheureusement, le
fichier temporaire créé n'est pas sécurisé et permet des attaques par lien
symbolique standard qui peuvent être utilisées pour forcer tcsh à
remplacer n'importe quel fichier.
Ce problème a été corrigé dans la version 6.09.00-10 et nous vous
recommandons la mise à jour immédiate de votre paquet.