Maurice Massar havaitsi että, paketointivirheestä johtuen, ohjelma /usr/bin/KATAXWR asennettiin epähuomiossa setuid root-oikeuksin. Tätä ohjelmaa ei oltu suunniteltu ajettavaksi setuid-oikeuksin, ja se sisältää useita haavoittuvuuksia joita hyväksikäyttämällä olisi mahdollista saada root-oikeudet järjestelmään.
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.2-3.1 .
Aiempi vakaa jakelu (potato) ei sisällä leksbot-pakettia.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.2-5 .
Suosittelemme päivittämään leksbot-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.