Stephen Gran et Mark Hymers ont découvert que certains scripts utilisés par GForge, un outil de développement collaboratif, ouvrait des fichiers en écriture d'une manière potentiellement peu sûre. Cela peut être exploité pour écraser des fichiers arbitraires sur le système local.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.5.14-22etch8.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet gforge.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.