Os desenvolvedores do Trustix descobriram uma criação de arquivo temporário inseguro no script suplementar do pacote lvm10 que não verificava a existência de diretórios temporários, permitindo a usuários locais re-escreverem arquivos através de um ataque de symlink.
Para a distribuição estável (woody), este problema foi corrigido na versão 1.0.4-5woody2.
Para a distribuição instável (sid), este problema foi corrigido na versão 1.0.8-8.
Nós recomendamos que você atualize seu pacote lvm10.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.