Sean Finney descubrió varios usos inseguros de archivos temporales en toolchain-source, GNU binutils y el código fuente de GCC y algunos guiones. Estos errores podían conducir a un atacante con mínimos conocimientos a engañar al administrador para que sobreescribiera archivos arbitrarios por medio de un ataque de enlaces simbólicos. Los problemas existían dentro de los guiones propios de Debian tpkg-*.
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.0.4-1woody1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.4-5.
Le recomendamos que actualice el paquete toolchain-source.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.