Maurice Massar desburió que, debido a un error de empaquetado, el programa /usr/bin/KATAXWR se instalaba con setuid root sin avisar. Este programa no estaba diseñado para correr como setuid y contenía múltiples vulnerabilidades que se podían explotar para obtener privilegios de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.2-3.1.
La distribución estable anterior (potato) no contiene el paquete de leksbot.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.2-5.
Le recomendamos que actualice el paquete leksbot.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.