Javier Fernández-Sanguino Peña vom Debian Sicherheits-Audit-Projekt bemerkte, dass das Skript debstd aus debmake, einem nicht mehr empfohlenen Hilfspaket für die Paketierung von Debian-Software, temporäre Verzeichnisse in einer unsicheren Art und Weise erstellte. Dies kann von einem bösartigen Benutzer ausgenutzt werden, um beliebige Dateien eines Opfers zu überschreiben.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 3.6.10.woody.1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.7.7 behoben.
Wir empfehlen Ihnen, Ihr debmake-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.