Paul Szabo og Matt Zimmerman har opdaget to ens problemer i metrics, et værktøj til softwaremetrik. Two skripter i denne pakke, "halstead" og "gather_stats", åbner midlertidige filer uden de nødvendige sikkerhedsforanstaltninger. "halstead" installeres som et brugerprogram, mens "gather_stats" anvendes kun som et hjælpeskript vedlagt kildekoden. Disse sårbarheder kunne give en lokal angriber mulighed for at overskrive filer, ejet af den bruger, som kører skripterne, deriblandt root.
Den stabile distribution (woody) er ikke påvirket, da den ikke længere indeholder en metrics-pakke.
I gamle stabile distribution (potato) er dette problem rettet i version 1.0-1.1.
Den ustabile distribution (sid) er ikke påvirket, da den ikke længere indeholder en metrics-pakke.
Vi anbefaler at du opgraderer din metrics-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.