Javier Fernández-Sanguino Peña entdeckte, dass mehrere Skripte aus der hylafax-Programmsammlung, einer flexiblen Client/Server-Faxsoftware, temporäre Dateien und Verzeichnisse auf unsichere Art und Weise erstellen, womit sie gegenüber Symlink-Angriffen verwundbar werden.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 4.1.1-3.2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.2.1-5sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.2.2-1 behoben.
Wir empfehlen Ihnen, Ihre hylafax-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.