Spybreak さんにより、scrollkeeper (文書のフリーな電子カタログ作成 システム) に問題が発見されました。 scrollkeeper-get-cl プログラムは、/tmp 下に安全でないやり方で 推定可能な名称の一時ファイルを作成します。 scrollkeeper は、ユーザが Gnome セッションに入るときに自動的に呼び出される ため、ローカルにアクセスしている攻撃者は、容易に他のユーザとして ファイルを作成したり上書きしたりすることができます。
この問題は、現安定版 (stable)(woody) ではバージョン 0.3.6-3.1 で、 不安定版 (unstable)(sid) ではバージョン 0.3.11-2 において 各々修正されています。旧安定版 (potato) は、scrollkeeper パッケージを 含まないので、この問題の影響は受けません。
早急に scrollkeeper のパッケージをアップグレードすることを お勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。