Peter Samuelson, der ursprüngliche Autor von bmv, einem PostScript-Betrachter für die SVGAlib, entdeckte, dass temporäre Dateien auf eine unsichere Art und Weise erstellt werden. Ein böswilliger lokaler Benutzer kann das Überschreiben von beliebigen Dateien durch einen Symlink-Angriff verursachen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.2-14.2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.2-17 behoben.
Wir empfehlen Ihnen, Ihre bmv-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.