tt_printf(). Un usuario local puede abusar de esto
marcando que rxvt imprima una cadena especial usando esta función, por ejemplo
usando las opciones de la línea de comando -T o -name.
Esta cadena causaría un desbordamiento de pila y contiene código que rxvt
ejecutaría.
Ya que rxvt está instalado con el bit sgid de utmp un atacante podría usar esto para convertirse en utmp, lo que le permitiría modificar el archivo utmp.
Esto ha sido arreglado en la versión 2.6.2-2.1, y le recomendamos que actualice su paquete rxvt.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.