fdclone creaba un directorio temporal en /tmp como espacio de trabajo. Sin embargo, si este directorio ya existía, usaba ese directorio existente sin preocuparse de su propietario ni de sus permisos. Esto permitiría a un atacante obtener acceso a los archivos temporales de fdclone y a sus contenidos, o reemplazarlos con otros archivos bajo el control del atacante.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.00a-1woody3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.04-1.
Le recomendamos que actualice el paquete fdclone.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.