In den Unterstützungsskripten des libc6-Pakets, das die C-Bibliothek eines GNU/Linux-System bereitstellt, wurden mehrere unsichere Verwendungen von temporären Dateien entdeckt. Die Trustix-Entwickler fanden heraus, dass das catchsegv-Skript temporäre Dateien unsicher verwendet. Die Openwall-Entwickler entdeckten unsichere temporäre Dateien im glibcbug-Skript. Diese Skripte sind durch einen Symlink-Angriff verwundbar.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 2.2.5-11.8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.3.2.ds1-20 behoben.
Wir empfehlen Ihnen, Ihr libc6-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.