Javier Fernández-Sanguino Peña från Debians säkerhetsgranskningsprojekt upptäckte att syslogtocern-skriptet i thttpd, en liten webbserver, använder en temporär fil på ett osäkert sätt, vilket gjorde det möjligt för en lokal angripare att utföra en attack mot symboliska länkar för att skriva över godtyckliga filer.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 2.21b-11.3.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.23beta1-3sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.23beta1-4.
Vi rekommenderar att ni uppgraderar ert thttpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.