Eric Romang a découvert un fichier temporaire créé d'une manière non sécurisée dans apachetop, un outil de surveillance en temps réel du serveur web Apache, qui pouvait être exploité via une attaque par lien symbolique pour écraser des fichiers arbitraires avec les mêmes droits que l'utilisateur d'apachetop.
L'ancienne distribution stable (Woody) n'est pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.12.5-1sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.12.5-5.
Nous vous recommandons de mettre à jour votre paquet apachetop.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.