Javier Fernández-Sanguino Peña descubrió que varios guiones de la suite hylafax, software flexible cliente y servidor para fax, creaban archivos y directorios temporales de una forma insegura, haciéndolos vulnerables a ataques de enlaces simbólicos.
Para la distribución estable anterior (woody) este problema se ha corregido en la versión 4.1.1-3.2.
Para la distribución estable (sarge) este problema se ha corregido en la versión 4.2.1-5sarge1.
Para la distribución inestable (sid) este problema se ha corregido en la versión 4.2.2-1.
Le recomendamos que actualice los paquetes de hylafax.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.