Javier Fernández-Sanguino Peña a découvert que plusieurs scripts de la suite hylafax, un logiciel flexible de fax pour client et serveur, créaient des fichiers et répertoires temporaires d'une manière non sécurisée, les rendant vulnérables à des attaques par lien symbolique.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 4.1.1-3.2.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 4.2.1-5sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.2.2-1.
Nous vous recommandons de mettre à jour vos paquets hylafax.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.