To sårbarheder er opdaget i pakkeprogrammet ARC til Unix. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problems:
Eric Romang har opdaget at pakkeprogrammet ARC til Unix opretter midlertidige filer med usikre rettigheder, hvilket kunne give en angriber mulighed for at stjæle følsomme oplysninger.
Joey Schulze har desuden opdaget at en midlertidig fil blev oprettet på en usikker måde, hvilket muliggjorde et klassisk symlink-angreb.
Den gamle stabile distribution (woody) indeholder ikke arc-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 5.21l-1sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 5.21m-1.
Vi anbefaler at du opgraderer din arc-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.