Proton berichtete auf bugtraq, dass tcsh in-here Dokumente nicht
ordnungsgemäß behandelt. Die Version von tcsh in Debian GNU/Linux 2.2r0 ist
ebenfalls von diesem Problem betroffen.
Wenn in-here Dokumente mittels der << Schreibweise verwendet werden,
benutzte tcsh eine temporäre Datei, um die Daten zu speichern.
Unglücklicherweise wird die temporäre Datei nicht sicher erstellt und ein
Standard-Symlink-Angriff kann verwendet werden, um mittels tcsh beliebige
Dateien überschreiben zu lassen.
Dies wurde in Version 6.09.00-10 behoben und wir empfehlen Ihnen, Ihr
tcsh-Paket unverzüglich zu aktualisieren.