Två sårbarheter har upptäckts i arkiveringsprogrammet ARC under Unix. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Eric Romang upptäckte att arkiveringsprogrammet ARC under Unix skapar temporära filer med osäkra behörigheter, vilket kunde leda till att en angripare stjäl känslig information.
Joey Schulze upptäckte att den temporära filen även skapas på ett osäkert sätt, vilket gör den sårbar för ett klassiskt angrepp mot symboliska länkar.
Den gamla stabila utgåvan (Woody) innehåller inte arc-paketet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 5.21l-1sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.21m-1.
Vi rekommenderar att ni uppgraderar ert arc-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.