Christophe Bailleux berichtet auf bugtraq, dass Xvt für einen Pufferüberlauf in der Argumenten-Behandlung anfällig ist. Da Xvt suid root installiert ist, war es einem normalen Benutzer möglich, sorgfältig selbstgemachte Argumente an xvt zu übergeben und dadurch xvt eine root-shell ausführen zu lassen.
Dieses Problem wurde vom Paketbetreuer in der Version 2.1-13 von xvt für Debian unstable und 2.1-13.0potato.1 für die stable Debian GNU/Linux 2.2 behoben.
Wir empfehlen Ihnen, Ihr xvt-Paket umgehend zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.