Javier Fernández-Sanguino Peña har opdaget oprettelsen af en usikker midlertidig fil i graphviz, et omfattende sæt værktøjer til tegning af grafer. Problemet kan udnyttes af en lokal angriber til at overskrive vilkårlige filer.
I den gamle stabile distribution (woody) er problemet der formentlig også, men pakken er ikke-fri (non-free).
I den stabile distribution (sarge) er dette problem rettet i version 2.2.1-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 2.2.1-1sarge1.
Vi anbefaler at du opgraderer din graphviz-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.