Jason Hoover descubrió que migrationtools, una colección de guiones para migrar los datos de los usuarios a LDAP, creaba archivos temporales de una forma insegura, lo que podía conducir a la denegación de servicio mediante un ataque de enlaces simbólicos.
Para la distribución estable (sarge), este problema se ha corregido en la versión 46-1sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 46-2.1.
Le recomendamos que actualice el paquete migrationtools.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.