Jürgen Weigert a découvert qu'au moment de la décompression d'archives JAR, fastjar du projet GCC (« GNU Compiler Collection ») ne vérifiait pas le chemin des fichiers inclus, ce qui permettait de créer ou d'écraser des fichiers arbitraires dans les répertoires parents.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 3.4.3-13sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.1.1-11.
Nous vous recommandons de mettre à jour vos paquets fastjar.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.