Jürgen Weigert entdeckte, dass beim Auspacken von JAR-Archiven fastjar von der GNU Compiler Collection nicht den Pfad für inkludierte Dateien überprüft und die Erzeugung oder Überschreibung von Dateien in übergeordneten Verzeichnissen erlaubt.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.4.3-13sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.1.1-11 behoben.
Wir empfehlen Ihnen, Ihr fastjar-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.