fdclone создаёт для работы временный подкаталог в каталоге /tmp. Тем не менее, если этот каталог уже существует, используется он, вне зависимости от его принадлежности и прав доступа. Это может позволить нападающему получить доступ к временным файлам fdclone и их содержимому или заменить их другими файлами, находящимися под контролем нападающего.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.00a-1woody3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.04-1.
Мы рекомендуем вам обновить пакет fdclone.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.