skk (Simples Kana nach Kanji Konvertierungsprogramm) wendet bei der Erstellung von temporären Dateien keine geeigneten Sicherheitsvorkehrungen an. Dieser Fehler könnte möglicherweise ausgenutzt werden, um willkürliche Dateien mit den Berechtigungen des Benutzers auszuführen, der Emacs und skk verwendet.
ddskk ist vom selben Code abgeleitet, und enthält den selben Fehler.
Für die stable Distribution (Woody) wurde dieses Problem in skk Version 10.62a-4woody1 und ddskk Version 11.6.rel.0-2woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in ddskk Version 12.1.cvs.20030622-1 behoben, und skk wird bald repariert sein.
Wir empfehlen Ihnen, Ihre skk- und ddskk-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.