Fdclone skapar en temporär katalog i /tmp som arbetsyta. Om katalogen redan finns används dock istället den existerande katalogen, oavsett vem som äger den eller vilka rättigheter som är satta på den. Detta tillät en angripare att få tillgång till fdclone:s temporära filer och deras innehåll, eller ersätta dem med andra filer under angriparens kontroll.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.00a-1woody3.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.04-1.
Vi rekommenderar att ni uppgraderar ert fdclone-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.