Javier Fernández-Sanguino Peña har opdaget flere anvendelser af usikre midlertidige filer i cfengine, et værktøj til opsætning og vedligeholdelse af maskiner i et netværk. Problemet kunne udnyttes via et symlink-angreb til at overskrive vilkårlige filer ejet af bruger der kørte cfengine, hvilket formentlig var root.
I den gamle stabile distribution (woody) er disse problemer rettet i version 1.6.3-9woody1.
I den stabile distribution (sarge) er disse problemer rettet i version 1.6.5-1sarge1.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer din cfengine-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.