Os desenvolvedores do Trustix descobriram uma criação de arquivo temporário inseguro em um script suplementar (der_chop) do pacote openssl que pode permitir que usuários locais sobresecrevam arquivos através de um ataque por link simbólico.
Para a distribuição instável (woody), este problema foi corrigido na versão 0.9.6c-2.woody.7.
Para a distribuição instável (sid), este problema foi corrigido na versão 0.9.7e-1.
Nós recomendamos que você atalize seu pacote openssl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.