Steve Kemp descobriu um buffer overflow no xconq, ao processar a variável de ambiente USER. No processo de correção desta falha, um problema similar foi descoberto com a variável DISPLAY. Esta vulnerabilidade pode ser explorada por um atacante local para obter o gid 'games'.
Na atual distribuição estável (woody) estes problemas foram corrigidos na versão 7.4.1-2woody2.
Na distribuição instável (sid) estes problemas serão corrigidos em breve. Por favor, veja o bug Debian #202963.
Nós recomendamos que você atualize seus pacotes xconq.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.