Sean Finney descobriu vários usos de arquivos temporários inseguros em toolchain-source, os scripts e código fonte dos binutils e GCC GNU. Estes bugs podem permitir a um atacante com conhecimentos mínimos enganar o administrador, fazendo-o sobrescrefer arquivos arbitrários por um ataque de link simbólico. Os problemas existem dentro dos scripts específicos do Debian tpkg-*.
Na distribuição estável (woody) estes problemas foram corrigidos na versão 3.0.4-1woody1.
Na distribuição instáel (sid), estes problemas foram corrigidos na versão 3.4-5.
Nós recomendamos que você atualize seu pacote toolchain-source.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.