Teemu Salmela entdeckte eine Verwundbarkeit in GNU tar, die es einem bösartigen Benutzer erlauben könnte, beliebige Dateien zu überschreiben, indem das Opfer dazu veranlasst wird, zu versuchen, eine speziell erzeugte tar-Datei zu extrahieren, die einen GNUTYPE_NAMES-Eintrag mit einem symbolischen Link enthält.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.14-2.3 behoben.
Für die Unstable-Distribution (Sid) und die kommende Stable-Distribution (Etch) wird dieses Problem in Version 1.16-2 behoben werden.
Wir empfehlen Ihnen, Ihr tar-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.