Jürgen Weigert descubrió que al desempaquetar los archivos JAR, fastjar (de la colección de compiladores de GNU) no verificaba la ruta de los archivos incluidos para crear o sobreescribir archivos en los directorios superiores.
Para la distribución estable (sarge), este problema se ha corregido en la versión 3.4.3-13sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.1.1-11.
Le recomendamos que actualice el paquete fastjar.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.