Teemu Salmela descubrió una vulnerabilidad en GNU tar que podía permitir que un usuario malvado sobreescribiese archivos arbitrarios, induciendo a la víctima a que intentase extraer un archivo tar pernicioso que tuviese un registro GNUTYPES_NAMES con un enlace simbólico.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.14-2.3.
Para la distribución inestable (sid) y para la próxima versión estable (etch), este problema se corregirá en la versión 1.16-2.
Le recomendamos que actualice el paquete tar.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.