Состоялся релиз набора утилит для сжатия данных gzip 1.12. В новой версии устранена уязвимость в утилите zgrep, позволяющая при обработке специально оформленного имени файла, включающего два или более символов новой строки, перезаписать произвольные файлы в системе, насколько это позволяют текущие права доступа. Проблема проявляется начиная с версии 1.3.10, выпущенной в 2007 году.
Ссылка:
https://www.opennet.ru/opennews/art.shtml?num=56986