Обновление GNU gzip закрывает две уязвимости: предсказуемые временные файлы и переполнение буфера

vulnerability
Вышло обновление GNU gzip, исправляющее две уязвимости, одна из которых позволяет локальному атакующему перезаписывать произвольные файлы через symlink, а другая - вызывает чтение за пределами выделенной