Javier Fernández-Sanguino Peña upptäckte flera platser där osäkra temporära filer används i cfengine, ett verktyg för att konfigurera och underhålla maskiner i ett nätverk, vilket kunde utnyttjas genom att angripa symboliska länkar för att skriva över godtyckliga filer som ägs av användaren som kör cfengine, troligtvis root.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i 1.6.3-9woody1.
För den stabila utgåvan (Sarge) har dessa problem rättats i 1.6.5-1sarge1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert cfengine-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.