Frank Lichtenheld et Nico Golde ont découvert que WML, une boîte à outils de génération de HTML hors-ligne, créait des fichiers temporaires peu sûrs dans les dorsaux eperl et ipp et dans le script wmg.cgi script. Cela peut conduire à un déni de service local par l'écrasement de fichiers.
L'ancienne distribution stable (Sarge) n'est pas affectée.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.0.11-1etch1.
Nous vous recommandons de mettre à jour vos paquets wml.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.