tt_printf()-funktionen. En lokal bruger kunne misbruge dette
ved at få rxvt til at skrive en speciel streng ved hjælp af denne funktion,
for eksempel ved at anvende kommandolinieparameteret -T eller
-name. Denne streng ville forsage et stack-overløb og indeholde
kode som rxvt ville udføre.
Da rxvt er installeret sgid utmp kunne en angriber bruge dette til at få adgang utmp-rettighed, hvilket ville give ham lov til at ændre utmp-filen.
Dette er rettet i version 2.6.2-2.1 og vi anbefaler at du opgraderer din rxvt-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.