Deux vulnérabilités ont été découvertes dans le programme d'archivage ARC pour Unix. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Eric Romang a découvert que le programme d'archivage ARC pour Unix créait un fichier temporaire avec des droits non sécurisés, ce qui pouvait permettre à un attaquant de dérober des informations sensibles.
Joey Schulze a découvert que le fichier temporaire était de plus créé d'une manière non sécurisée, le rendant vulnérable à une attaque par lien symbolique.
L'ancienne distribution stable (Woody) ne contient pas le paquet arc.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 5.21l-1sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 5.21m-1.
Nous vous recommandons de mettre à jour votre paquet arc.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.