Eric Romang upptäckte att centericq, en direktsamtalsklient för flera protokoll i textläge, skapar en del temporära filer med förutsägbara filnamn och därmed är sårbar för en attack mot symboliska länkar från lokala angripare.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.20.0-1sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.20.0-7.
Vi rekommenderar att ni uppgraderar ert centericq-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.