Spybreak descobriu um problema no scrollkeeper, um sistema livre de catálogo eletrônico para documentação. O programa scrollkeeper-get-cl cria arquivos temporários de uma maneira insegura no /tmp, usando nomes óbvios. Uma vez que o scrollkeeper é chamado automaticamente quando um usuário loga numa sessão do Gnome, um atacante com acesso local pode facilmente criar e sobrescrever arquivos como se fosse outro usuário.
Esse problema foi corrigido na versão 0.3.6-3.1 para a atual distribuição estável (woody) e na versão 0.3.11-2 para a distribuição instável (sid). A antiga distribuição estável (potato) não foi afetada, uma vez que não contém o pacote scrollkeeper.
Nós recomendamos que você atualize seus pacotes scrollkeeper imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.