Этан Бенсон (Ethan Benson) обнаружил проблему в пакете xfsdump, содержащем утилиты администрирования файловой системы XFS. При задействовании квотирования файловой системы xfsdump запускает xfsdq для сохранения информации о квотах в файл в корневом каталоге файловой системы. Способ создания этого файла содержит уязвимые места.
Для исправления добавлен новый параметр вызова xfsdq(8) "-f path", где можно указать выходной файл, используемый вместо стандартного потока вывода. Этот файл создаётся xfsdq, и если он уже существует, запуск xfsdq не удастся. Режим доступа для создаваемого файла более безопасен, чем какой-либо режим umask, возможный при запуске xfsdump(8).
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.0.1-2.
Старый стабильный дистрибутив (potato) не затронут, поскольку он не содержит пакетов xfsdump.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.2.8-1.
Мы рекомендуем вам немедленно обновить пакет xfsdump.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.