Eric Romang har opdaget at en fil oprettes på en usikker måde i apachetop, et realtidsovervågningsværktøj til webserveren Apache. Sårbarheden kunne udnyttes via et symlink-angreb til at overskrive vilkårlige filer med brugerid'en der kørte apachetop.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 0.12.5-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 0.12.5-5.
Vi anbefaler at du opgraderer din apachetop-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.