Steve Kemp upptäckte ett buffertspill i xconq, vid hanteringen av miljövariabeln USER. När detta fel rättades upptäcktes ett liknande fel med miljövariabeln DISPLAY. Denna sårbarhet kunde utnyttjas av en lokal angripare för att få tillgång till grupp-id:t ”games”.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 7.4.1-2woody2.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort. Se Debians felrapport 202963.
Vi rekommenderar att ni uppgraderar ert xconq-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.