Alan Cox a découvert que l'utilitaire isag (qui affiche de manière graphique les données collectées par sysstat), crée un fichier temporaire sans prendre les précautions adéquates. Cette faille de sécurité pouvait permettre à un attaquant local d'écraser des fichiers avec les privilèges de l'utilisateur invoquant isag.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 5.0.1-1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet sysstat.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.