mindi, ein Programm zum Erstellen von boot/root-Disketten, wendet keine geeigneten Sicherheitsvorkehrungen bei der Erstellung von temporären Dateien an. Dieser Fehler könnte möglicherweise ausgenutzt werden, um willkürliche Dateien mit den Berechtigungen des Benutzers zu überschreiben, der mindi verwendet.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.58.r5-1woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein. Beobachten Sie dazu den Debian Fehlerbericht #203825.
Wir empfehlen Ihnen, Ihr mindi-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.