Steve Kemp, du projet d'audit de sécurité de Debian, a découvert que gfax, un frontal pour Gnome pour les programmes de télécopie, utilisait des fichiers temporaires de manière peu sûre, cela peut être exploité pour exécuter des commandes arbitraires avec les privilèges du superutilisateur.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 0.4.2-11sarge1.
La distribution stable (Etch) n'est pas affectée par ce problème.
La distribution instable (Sid) n'est pas affectée par ce problème.
Nous vous recommandons de mettre à jour votre paquet gfax.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.