Морис Масар (Maurice Massar) обнаружил, что в результате ошибки, допущенной при создании пакета, у программы /usr/bin/KATAXWR по небрежности установлен флаг setuid root. Эта программа не должна запускаться с этим флагом и содержит множество уязвимых мест, которые могут использоваться для присвоения привилегий пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2-3.1.
Старый стабильный дистрибутив (potato) не содержит пакета leksbot.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.2-5.
Мы рекомендуем вам обновить пакет leksbot.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.