Une vulnérabilité a été découverte dans cscope, un outil interactif d'étude de code source C. Elle permettrait aux utilisateurs locaux d'écraser des fichiers via une attaque par lien symbolique.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 15.3-1woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 15.5-1.
Nous vous recommandons de mettre à jour votre paquet cscope.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.