Jason Hoover entdeckte, dass migrationtools, eine Skriptsammlung zur
Migration von Benutzerdaten nach LDAP, mehrere temporäre Dateien unsicher
erzeugt, was zu einer Diensteverweigerung (denial of service
) durch
einen Symlink-Angriff führen kann.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 46-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 46-2.1 behoben.
Wir empfehlen Ihnen, Ihr migrationtools-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.