Jürgen Weigert upptäckte att fastjar från GNU Compiler Collection inte kontrollerade sökvägarna vid uppackning av JAR-arkiv för att se om de innehöll filnamn och gjorde det möjligt att skapa eller skriva över filer i den övre katalogen.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.4.3-13sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.1.1-11.
Vi rekommenderar att ni uppgraderar ert fastjar-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.