Ett problem har upptäckts i adb2mhc från paketet mhc-utils. Den förvalda katalogen för temporära filer använder ett förutsägbart namn. Detta ger en sårbarhet som tillåter en lokal angripare att skriva över godtyckliga filer som användarna har skrivrättigheter för.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.25+20010625-7.1.
Den gamla stabila utgåvan (Potato) innehåller inte mhc-paket.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.25+20030224-1.
Vi rekommenderar att ni uppgraderar era mhc-utils-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.