Spybreak upptäckte ett problem i scrollkeeper, ett fritt elektroniskt katalogsystem för dokumentation. Programmet scrollkeeper-get-cl skapar temporära filer i /tmp på ett osäkert sätt genom att använda filnamn som kan gissas. Eftersom scrollkeeper anropas automatiskt när en användare loggar in i en Gnomesession kan en angripare med lokal tillgång enkelt skapa och skriva över filer som en annan användare.
Detta problem har rättats i version 0.3.6-3.1 för den aktuella stabila utgåvan (Woody) samt i version 0.3.11-2 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) berörs inte, eftersom den inte innehåller scrollkeeper-paketet.
Vi rekommenderar att ni uppgraderar era scrollkeeper-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.