Sean Finney entdeckte mehrere unsichere Verwendungen von temporären Dateien in toolchain-source, den GNU binutils sowie dem GCC-Quelltext und -Skripten. Diese Fehler können einem lokalen Angreifer mit minimalen Kenntnissen ermöglichen, den Administrator durch einen Symlink-Angriff zum Überschreiben von beliebigen Dateien zu bringen. Die Probleme existieren innerhalb der Debian-spezifischen tpkg-*-Skripte.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 3.0.4-1woody1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.4-5 behoben.
Wir empfehlen Ihnen, Ihr toolchain-source-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.