Problemas graves de segurança relatados foram encontrados no pacote xtell, um programa simples de mensagens cliente-servidor. Estes problemas contêm buffer overflows severos, um problema na conexão com links simbólicos, troca de diretório não autorizada quando o patch contém "..". Podem permitir que um atacante execute código arbitrário em uma máquina servidora. O servidor executa com privilégio "nobody" por padrão, então esta pode ser a conta a ser explorada.
Estas falhas foram corrigidas portando as alterações da versão mais nova do autor pelo mantenedor Debian do xtell nas versões 1.91.1 da distribuição estável do Debian e na versão 2.7 das distribuições testing e unstable.
Nós recomendamos que você atualize seu pacote xtell imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.