Javier Fernández-Sanguino Peña vom Debian Sicherheits-Audit-Projekt entdeckte mehrere unsichere Verwendungen von temporären Dateien, die dazu führen können, dass beliebige Dateien mittels Symlink-Angriff überschrieben werden können.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 21.8-3 behoben.
In der Unstable-Distribution (Sid) ist dieses Paket nicht enthalten.
Wir empfehlen Ihnen, Ihr htmlheadline-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.