Stephen Gran och Mark Hymers upptäckte att några skript som kördes av GForge, ett verktyg för utvecklingssamarbete, öppnade filer för skrivning på ett potentiellt osäkert sätt. Detta kunde utnyttjas till att skriva över godtyckliga filer på det lokala systemet.
För den stabila utgåvan (Etch) har detta problem rättats i version 4.5.14-22etch8.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert gforge-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.