Javier Fernández-Sanguino Peña do Projeto de Auditoria de Segurança do Debian ("Debian Security Audit Project") descobriu que um script no noweb, uma ferramenta para programação literária ("literate-programming") tipo web, cria um arquivo temporário de forma insegura.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 2.9a-7.4.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 2.10c-3.2.
Para a distribuição instável ("sid") este problema foi corrigido na versão 2.10c-3.2.
Recomendamos que você atualize seu pacote nowebm.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.