Det har upptäckts flera förekomster av osäker användning av temporära filer i stödskripten för libc6-paketet, vilket tillhandahåller C-biblioteket för GNU/Linuxsystem. Utvecklarna av Trustix har upptäckt att skriptet catchsegv använder temporära filer på ett osäkert sätt. Utvecklarna av Openwall upptäckte osäkra temporära filer i skriptet glibcbug. Dessa skript var sårbara för en attack mot symboliska länkar.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.2.5-11.8.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.3.2.ds1-20.
Vi rekommenderar att ni uppgraderar ert libc6-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.