Steve Kemp vom Debian-Sicherheits-Audit-Projekt entdeckte, dass gfax, eine GNOME-Oberfläche für Fax-Programme, temporäre Dateien auf eine unsichere Art und Weise verwendet. Dies kann ausgenutzt werden, um beliebige Kommandos mit den Rechten des Benutzers root auszuführen.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 0.4.2-11sarge1 behoben.
Die Stable-Distribution (Etch) ist von diesem Problem nicht betroffen.
Die Unstable-Distribution (Sid) ist von diesem Problem nicht betroffen.
Wir empfehlen Ihnen, Ihr gfax-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.