Jeroen van Wolffelaar entdeckte ein Problem in lintian, dem Überprüfungsprogramm für Debian-Pakete. Das Programm löscht das Arbeitsverzeichnis selbst dann, wenn es beim Start nicht erstellt wurde. Dadurch kann eine fremde Datei oder ein Verzeichnis entfernt werden, wenn ein böswilliger Benutzer diese mittels Symlink-Angriff eingefügt hat.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.20.17.1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.23.6 behoben.
Wir empfehlen Ihnen, Ihr lintian-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.