Maurice Massar descobriu que, devido a um erro de empacotamento, o programa /usr/bin/KATAXWR foi inadvertidamente instalado como setuid root. Este programa não foi criado para ser executado como setuid, e contém múltiplas vulnerabilidades que podem ser exploradas para ganhar privilégios de root.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.2-3.1.
A antiga distribuição estável (potato) não contém um pacote leksbot.
Na distribuição instável (sid), este problema foi corrigido na versão 1.2-5.
Nós recomendamos que você atualize seu pacote leksbot.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.