Flere usikre anvendelser af midlertidige filer er opdaget i supportskripter i libc6-pakken, der stiller c-biblioteket til rådighed på GNU/Linux-systemer. Trustix-udviklere har fundet ud af at skriptet catchsegv anvender midlertidige filer på usikker vis. Openwall-udviklere har opdaget usikre midlertidige filer i skriptet glibcbug. Disse skripter er sårbare overfor et symlink-angreb.
I den stabile distribution (woody) er disse problemer rettet i version 2.2.5-11.8.
I den ustabile distribution (sid) er disse problemer rettet i version 2.3.2.ds1-20.
Vi anbefaler at du opgraderer din libc6-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.