Stefan Nordhausen hat ein lokales Sicherheitsleck in net-acct entdeckt, einem IP-Abrechnungsdaemon im »user-mode«. Alter und redundanter Code aus einer lang zurückliegenden Zeit erstellt eine temporäre Datei auf unsichere Art und Weise.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.71-5woody1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.71-7 behoben.
Wir empfehlen Ihnen, Ihr net-acct-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.