Opdateringen af unzip i DSA 903 indeholdt en regression således at symbolske links der afklares senere i koden ikke længere var understøttet. Denne opdateringer retter dette problem. For fuldstændighedens skyld følger herunder den oprindelige bulletins tekst:
Imran Ghory har opdaget en "race condition" i koden til opsætning af rettigheder i unzip. Ved udpakning af en fil i en mappe, som en angriber havde adgang til, kunne unzip narres til at opsætte rettighederne til en anden fil, som brugeren havde rettigheder til.
I den gamle stabile distribution (woody) er dette problem rettet i version 5.50-1woody5.
I den stabile distribution (sarge) er dette problem rettet i version 5.52-1sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 5.52-6.
Vi anbefaler at du opgraderer din unzip-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.