Jürgen Weigert har opdaget, at ved udpakning af JAR-arkiver, kontrollerede fastjar fra GNU Compiler Collection ikke stier hørende til filerne i arkivet, og tillod overskrivelse af filer i overliggende mapper.
I den stabile distribution (sarge) er dette problem rettet i version 3.4.3-13sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 4.1.1-11.
Vi anbefaler at du opgraderer din fastjar-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.