A atualização anterior fez com que arquivos temporários fossem criados no diretório atual de trabalho devido a um argumento errado de função. Esta atualização cria arquivos temporários no diretório home do usuário se HOME estiver definida ou, caso contrário, no diretório temporário comum, usualmente /tmp. Para complementar, segue abaixo uma cópia texto do alerta original:
Niko Tyni descobriu que o módulo Mail::Audit, uma biblioteca Perl para criar filtros de e-mail simples, gera registros ("logs") em um arquivo temporário com nome de arquivo previsível de uma forma insegura quando a geração de registros ("logging") está ativada, o que não é o caso por padrão.
Para a antiga distribuição estável ("woody") estes problemas foram corrigidos na versão 2.0-4woody3.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 2.1-5sarge4.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 2.1-5.1.
Recomendamos que você atualize seu pacote libmail-audit-perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.