Se ha descubierto en adb2mhc del paquete mhc-utils. El directorio temporal predeterminado usaba un nombre predecible. Esto añadía una vulnerabilidad que permitía a un atacante local sobreescribir archivos arbitrarios a los usuarios que tuvieran permiso de escritura.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.25+20010625-7.1.
La distribución estable anterior (potato) no contenía el paquete mhc.
Para la distribución inestable (sid), este problema se ha corregido en la version 0.25+20030224-1.
Le recomendamos que actualice el paquete mhc-utils.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.