tt_printf()-funktionen.
En lokal användare kunde utnyttja detta till att få rxvt att skriva en speciell
sträng med denna funktion, t.ex genom att använda kommandoradsflaggorna
-T eller -name, och den strängen skulle då orsaka
ett stackspill och innehålla kod som rxvt exekverar.
Eftersom rxvt är installerad sgid utmp kunde en angripare använda detta för att få utmp-behörighet och därmed kunna modifiera utmp-filen.
Detta har rättats i version 2.6.2-2.1, och vi rekommenderar att du uppgraderar ditt rxvt-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.