Christian Jaeger a rapporté un bogue dans logcheck qui pouvait potentiellement être exploité par un utilisateur local pour écraser des fichiers avec les privilèges de root. logcheck utilisait un répertoire temporaire sous /var/tmp sans prendre les précautions de sécurité. Comme ce répertoire est créé quand logcheck est installé et tant qu'il existe, il n'y a pas de faille de sécurité possible. Si, par contre, ce répertoire est détruit, l'exploitation devient possible.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.1.1-13.1woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.1.1-13.2.
Nous vous recommandons de mettre à jour votre paquet logcheck.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.