Steve Kemp vom Debian-Sicherheits-Audit-Projekt entdeckte, dass xen-utils, eine Sammlung von XEN-Administrationswerkzeugen, temporäre Dateien unsicher innerhalb der xenmon-Werkzeuge verwendet, was es lokalen Benutzern ermöglicht, beliebige Dateien abzuschneiden.
In der alten Stable-Distribution (Sarge) ist dieses Paket nicht enthalten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 3.0.3-0-4 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr xen-3.0-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.